Questão nº 79

Questão de Segurança da Informação · FGV CGU 2021 - Tarde (nº 79)

FGV2021Auditor Federal de Finanças e Controle - Área Tecnologia da InformaçãoSegurança da Informação
Gabarito: Aver comentário ↓

Roberto é funcionário de um órgão público e está trabalhando em home office devido ao cenário pandêmico. Para que não haja perda de produtividade, Roberto precisa acessar a rede interna do órgão onde trabalha. Para isso, Roberto irá utilizar um computador considerado um endpoint, por se tratar de um dispositivo final que se conecta fisicamente a uma rede interna do órgão.

Para que o órgão público em que Roberto trabalha possa confiar em conexões externas com a rede interna, soluções de segurança de endpoints precisam ser implementadas e ter como características:

Resposta comentada

Gabarito Alternativa A

Conceito-chave: Em segurança da informação, uma solução de endpoint (dispositivo final, como o computador de Roberto) precisa ser economicamente viável e fácil de manter para a organização. Isso porque, em home office, a empresa precisa proteger muitos dispositivos diferentes, e se a atualização for cara ou complicada, a segurança falha.

  • (A) Correta: É o gabarito oficial: a banca considera que, para confiar em conexões externas, a solução deve ter redução de custos (para viabilizar a adoção em massa) e facilidade de atualização (para corrigir vulnerabilidades rapidamente sem sobrecarregar o usuário).
  • (B) Incorreta: Configuração simplificada e fácil instalação de API são características desejáveis, mas não são o foco central da confiança em conexões externas; a banca as considera secundárias ou irrelevantes para o contexto.
  • (C) Incorreta: Monitoramento completo e antivírus atualizado são importantes, mas a banca entende que isso é apenas uma parte da solução, não a característica principal que garante a confiança na conexão externa.
  • (D) Incorreta: Administração descentralizada é um risco, não uma vantagem, pois dificulta o controle centralizado; e "facilidade de integração com novas tecnologias" não é o critério decisivo para segurança de acesso remoto.
  • (E) Incorreta: Bloqueio de ações indesejadas e controle no lado do usuário são medidas reativas; a banca considera que a confiança vem da gestão centralizada e da manutenção simplificada, não do controle individual do usuário.

Armadilha da banca: A alternativa (C) é a mais tentadora, pois "monitoramento completo e antivírus atualizado" parece o óbvio para segurança. A pegadinha é que a banca inverte a lógica: em vez de focar na proteção técnica (que é cara e complexa), ela foca na viabilidade operacional (custo e atualização). O examinador quer que você entenda que, sem facilidade de atualização, o antivírus fica desatualizado e o monitoramento se torna inútil.

Fonte: FGV CGU 2021 - Tarde Auditor Federal de Finanças e Controle - Área Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho