Questão nº 28
Questão de Informática · FCC TRT15 2024 (nº 28)
Considere o cenário:
Um Tribunal Regional do Trabalho tem uma política de segurança rigorosa que proíbe o uso de dispositivos pessoais para acessar a rede corporativa. No entanto, um funcionário foi flagrado utilizando seu celular pessoal conectado à rede Wi-Fi do Tribunal para acessar o e-mail corporativo através do navegador Google Chrome.
A medida mais adequada para evitar que situações como essa se repitam, considerando as configurações de privacidade e segurança do Google Chrome e a política de segurança do Tribunal, é
- Aproibir o uso de qualquer dispositivo pessoal dentro das instalações do Tribunal.
- Bbloquear o acesso a todas as redes Wi-Fi não autorizadas no Tribunal.
- Cexigir que todos os funcionários utilizem um navegador específico fornecido pelo Tribunal.
- Dconfigurar o Chrome para sincronizar os dados de navegação com a conta pessoal do Google.
- Eimplementar um sistema de autenticação de dois fatores baseado em contexto para acessar o e-mail corporativo, mesmo através do navegador. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Autenticação de dois fatores (2FA) é uma camada extra de segurança que exige não apenas algo que você sabe (como uma senha), mas também algo que você tem (como um código enviado para seu celular) ou algo que você é (como uma impressão digital), para provar sua identidade.
(A) Incorreta: Proibir é uma medida administrativa e política. Embora importante, não é uma solução técnica que impede o acesso ao e-mail corporativo de um dispositivo pessoal caso a política seja burlada. Não resolve a questão do acesso em si.
(B) Incorreta: O funcionário já estava usando a rede Wi-Fi do Tribunal, que é uma rede autorizada. Bloquear redes não autorizadas não impede o uso indevido de uma rede autorizada por um dispositivo pessoal.
(C) Incorreta: Exigir um navegador específico não impede o uso de um dispositivo pessoal. O funcionário ainda poderia usar o navegador aprovado em seu celular pessoal, mantendo o risco de acesso a dados corporativos de um dispositivo não gerenciado e sem controle de segurança.
(D) Incorreta: Configurar o Chrome para sincronizar dados com uma conta pessoal do Google é o oposto de uma medida de segurança. Isso misturaria dados corporativos com pessoais, poderia expor informações sensíveis e aumentaria os riscos de segurança e privacidade. A armadilha aqui é que a sincronização do Chrome é uma funcionalidade comum, mas neste contexto, ela agrava o problema de segurança, não o resolve.
(E) Correta: Implementar um sistema de autenticação de dois fatores (2FA) baseado em contexto significa que, mesmo que o funcionário use um dispositivo pessoal e a rede corporativa, o acesso ao e-mail exigirá uma segunda prova de identidade (ex: código enviado para um token ou celular corporativo, ou aprovação em um aplicativo específico). O "baseado em contexto" adiciona inteligência, podendo, por exemplo, exigir 2FA apenas quando o acesso vem de um dispositivo não registrado ou de uma localização incomum, tornando o acesso de dispositivos pessoais mais difícil e seguro, sem necessariamente bloquear o dispositivo em si. Isso ataca diretamente o problema de acesso não autorizado ao e-mail, independentemente do dispositivo ou navegador.
Fonte: FCC TRT15 2024 Técnico Judiciário - Área Apoio Especializado - Especialidade Enfermagem do Trabalho (Caderno Tipo 003). Reproduzida para fins de estudo.