Questão nº 42

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 42)

FGV2024Técnico Judiciário - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓

O analista Paulo de Tarso está encarregado de configurar um sistema de administração de usuários, grupos, permissões e controles de acesso em uma empresa que utiliza Active Directory (AD). Ele precisa garantir a segurança e a eficiência do sistema, implementando políticas de segurança avançadas, como autenticação multifator (MFA), gerenciamento de identidades federadas e controle de acesso baseado em funções (RBAC). Além disso, ele deve assegurar a integração com serviços em nuvem e a conformidade com as melhores práticas.
Para alcançar tais objetivos, Paulo de Tarso adotou a procedimento de:

Resposta comentada

Gabarito Alternativa B

Para gerenciar usuários e acessos de forma segura e eficiente em ambientes que combinam servidores locais (Active Directory) e serviços na nuvem, é preciso ter um sistema que unifique as identidades, aplique regras de segurança avançadas e controle quem pode acessar o quê, em qualquer lugar.

(A) Incorreta: Embora AD FS e GPOs sejam ferramentas válidas, esta alternativa foca mais em soluções on-premise e não oferece a integração e as políticas de segurança avançadas nativas da nuvem de forma tão abrangente quanto o Azure AD.
(B) Correta: Esta alternativa descreve a solução mais completa e moderna para gerenciamento de identidades híbridas. O Azure AD Premium P2 oferece recursos avançados como MFA, proteção de identidade e RBAC para a nuvem; o Azure AD Connect sincroniza identidades do AD local para a nuvem, garantindo a integração; e o Conditional Access permite aplicar políticas de segurança avançadas e adaptativas, atendendo a todos os requisitos do problema.
(C) Incorreta: O MIM é uma ferramenta poderosa para sincronização, mas é mais complexa e não é a solução primária para a integração AD local-Azure AD. O Kerberos é um protocolo de autenticação on-premise e não aborda a federação ou segurança avançada na nuvem.
(D) Incorreta: LDAP é um protocolo usado pelo Active Directory, não uma solução de gerenciamento por si só. WSUS é para gerenciamento de atualizações de software, não para aplicar políticas de segurança de acesso ou identidade. Esta alternativa é fundamentalmente incorreta e irrelevante para os objetivos.
(E) Incorreta: OpenID Connect é um protocolo de autenticação, não uma solução completa de gerenciamento de identidade. AD LDS é um diretório leve para aplicações específicas, não para gerenciar a base de usuários principal de uma empresa ou para integração híbrida com a nuvem.

Fonte: FGV TRF1 2024 Técnico Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho