Questão nº 58

Questão de Tecnologia da Informação · FCC TRT14 2022 (nº 58)

FCC2022Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓

De acordo com a ABNT NBR ISO/IEC 27002:2013, a política de uso de dispositivos móveis deve considerar, dentre outros,

I. O registro de dispositivos móveis

II. O controle de acesso

III. A proteção contra códigos maliciosos

IV. A restrição quanto à instalação de software.

A solução de segurança que melhor atende as considerações acima para o uso de dispositivos móveis é o

Resposta comentada

Gabarito Alternativa E

A Política de Uso de Dispositivos Móveis estabelece as regras para garantir que celulares e tablets usados na empresa estejam seguros. Para que essas regras sejam aplicadas, é preciso uma ferramenta que verifique a conformidade dos dispositivos antes de permitir que eles se conectem à rede.

  • (A) Incorreta: Um IDS (Sistema de Detecção de Intrusões) monitora o tráfego de rede em busca de atividades maliciosas, mas não controla o acesso inicial dos dispositivos ou sua conformidade.
  • (B) Incorreta: Um IPS (Sistema de Prevenção de Intrusões) bloqueia ataques detectados na rede, mas não gerencia o registro, o controle de acesso pré-conexão ou a postura de segurança do dispositivo móvel.
  • (C) Incorreta: Um Antispan é uma solução específica para filtrar e-mails indesejados, sem relação com o controle de acesso e segurança de dispositivos móveis.
  • (D) Incorreta: Um Firewall controla o tráfego de rede com base em regras de porta e protocolo, mas não verifica o estado de segurança interno do dispositivo (como a presença de antivírus ou softwares não autorizados) antes de conceder acesso. Armadilha: É um distrator comum porque firewalls são essenciais para a segurança da rede, mas eles não operam no nível de granularidade de postura do dispositivo exigido pela questão, como registro ou verificação de proteção contra códigos maliciosos no próprio endpoint.
  • (E) Correta: Um NAC (Network Access Control) é a solução que melhor atende a essas considerações, pois ele autentica, autoriza e avalia a conformidade de dispositivos (incluindo móveis) antes de permitir ou limitar seu acesso à rede, verificando o registro, o status de proteção contra códigos maliciosos e a restrição de software.

Fonte: FCC TRT14 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho