Questão nº 58
Questão de Tecnologia da Informação · FCC TRT14 2022 (nº 58)
De acordo com a ABNT NBR ISO/IEC 27002:2013, a política de uso de dispositivos móveis deve considerar, dentre outros,
I. O registro de dispositivos móveis
II. O controle de acesso
III. A proteção contra códigos maliciosos
IV. A restrição quanto à instalação de software.
A solução de segurança que melhor atende as considerações acima para o uso de dispositivos móveis é o
- AIDS.
- BIPS.
- CAntispan.
- DFirewall.
- ENAC. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A Política de Uso de Dispositivos Móveis estabelece as regras para garantir que celulares e tablets usados na empresa estejam seguros. Para que essas regras sejam aplicadas, é preciso uma ferramenta que verifique a conformidade dos dispositivos antes de permitir que eles se conectem à rede.
- (A) Incorreta: Um IDS (Sistema de Detecção de Intrusões) monitora o tráfego de rede em busca de atividades maliciosas, mas não controla o acesso inicial dos dispositivos ou sua conformidade.
- (B) Incorreta: Um IPS (Sistema de Prevenção de Intrusões) bloqueia ataques detectados na rede, mas não gerencia o registro, o controle de acesso pré-conexão ou a postura de segurança do dispositivo móvel.
- (C) Incorreta: Um Antispan é uma solução específica para filtrar e-mails indesejados, sem relação com o controle de acesso e segurança de dispositivos móveis.
- (D) Incorreta: Um Firewall controla o tráfego de rede com base em regras de porta e protocolo, mas não verifica o estado de segurança interno do dispositivo (como a presença de antivírus ou softwares não autorizados) antes de conceder acesso. Armadilha: É um distrator comum porque firewalls são essenciais para a segurança da rede, mas eles não operam no nível de granularidade de postura do dispositivo exigido pela questão, como registro ou verificação de proteção contra códigos maliciosos no próprio endpoint.
- (E) Correta: Um NAC (Network Access Control) é a solução que melhor atende a essas considerações, pois ele autentica, autoriza e avalia a conformidade de dispositivos (incluindo móveis) antes de permitir ou limitar seu acesso à rede, verificando o registro, o status de proteção contra códigos maliciosos e a restrição de software.
Fonte: FCC TRT14 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.