Questão nº 29
Questão de Informática · FCC TRT-1 2025 (nº 29)
Uma organização possui escritórios em diferentes cidades do país e uma equipe de colaboradores que frequentemente trabalha de forma remota. Para garantir a produtividade e a colaboração, os funcionários precisam acessar os servidores internos da empresa, que armazenam documentos sigilosos e sistemas administrativos essenciais. No entanto, a equipe de TI da organização identificou que alguns funcionários estão se conectando a esses sistemas por redes Wi-Fi públicas, o que representa um risco à segurança dos dados. Para que os colaboradores remotos acessem a rede interna da organização de forma segura, a solução mais adequada é
- Aconfigurar um servidor web externo, acessível por HTTP, para disponibilizar os documentos e sistemas administrativos, permitindo que os funcionários acessem os dados sem necessidade de autenticação.
- Bobrigar que os colaboradores utilizem redes Wi-Fi domésticas ao invés de redes públicas para acessar os servidores da organização, garantindo uma conexão mais confiável.
- Cimplementar um firewall adicional nos servidores da organização, bloqueando o acesso externo e permitindo apenas conexões HTTP de IPs específicos cadastrados previamente.
- Dconfigurar uma rede privada virtual (VPN), permitindo que os funcionários estabeleçam uma conexão criptografada com a rede interna da organização, garantindo segurança no acesso remoto. (alternativa correta)
- Ehabilitar a autenticação multifator (MFA) nos sistemas administrativos, garantindo que apenas funcionários autenticados possam acessar os servidores da organização, sem necessidade de criptografar a conexão.
Resposta comentada
Gabarito Alternativa D
Uma Rede Privada Virtual (VPN) é como um túnel seguro que você cria na internet. Ela criptografa todos os dados que saem do seu computador para a rede da empresa, fazendo parecer que você está fisicamente conectado ao escritório, mesmo estando em outro lugar.
(A) Incorreta: Acessar por HTTP (não criptografado) e sem autenticação é extremamente inseguro, expondo dados sigilosos a qualquer pessoa.
(B) Incorreta: Redes domésticas são melhores que públicas, mas não garantem a segurança da transmissão dos dados pela internet pública até a empresa, que é o foco da questão.
(C) Incorreta: Um firewall é importante, mas permitir apenas HTTP (não criptografado) e depender de IPs específicos não resolve a segurança da comunicação em trânsito e não é escalável para acesso remoto dinâmico.
(D) Correta: A VPN cria um túnel criptografado sobre a internet pública, protegendo os dados em trânsito e garantindo que o acesso remoto à rede interna seja seguro, mesmo de redes Wi-Fi públicas.
(E) Incorreta: A autenticação multifator (MFA) é excelente para verificar a identidade do usuário, mas não criptografa a conexão em si. A armadilha aqui é que, embora MFA seja uma boa prática de segurança, ela não resolve o problema de confidencialidade dos dados em trânsito em uma rede pública, que é o cerne da questão.
Fonte: FCC TRT-1 2025 Técnico Judiciário - Área Administrativa (Caderno Tipo 001). Reproduzida para fins de estudo.