← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Os executivos responsáveis por uma empresa decidiram, recentemente, migrar toda sua força de trabalho para o modelo de home-office. Para facilitar essa migração, os serviços de diretório de identidades e armazenamento de arquivos foram migrados para provedores de serviços externos (nuvem pública), onde os usuários têm acesso diretamente aos serviços sem necessidade de estar na rede da empresa. Nesse sentido, assinale a opção que indica a ação efetiva para: - Prover visibilidade sobre o uso dos serviços externos. - Controle sobre os cumprimentos das políticas de segurança da informação. - Proteção contra vazamento de identidades.

Gabarito: B

Quando a empresa leva identidade, arquivos e aplicações para a nuvem pública, o problema muda de lugar: saiu da rede interna, mas a responsabilidade pela segurança continua. Nesse cenário, você precisa enxergar o que os usuários estão fazendo nos serviços externos, impor políticas e impedir que credenciais fiquem expostas. É exatamente aí que entram soluções como CASB, SSO e controle de acesso privilegiado. O CASB (Cloud Access Security Broker) funciona como uma camada de visibilidade e controle entre os usuários e os serviços em nuvem. Ele ajuda a descobrir quem está usando o quê, aplicar regras de segurança, detectar comportamento suspeito e até bloquear ações que violem a política da empresa. Em outras palavras: ele coloca luz sobre a nuvem, que costuma ser um ambiente meio “escuro” para o gestor. O SSO com segundo fator de autenticação reforça o login centralizado e reduz o risco de vazamento de identidades, porque evita a proliferação de senhas e adiciona uma camada extra além da senha. Já o controle de contas privilegiadas protege acessos sensíveis, que são os mais visados em ataques. Assim, a combinação dessas três medidas atende bem aos três objetivos do enunciado: visibilidade, controle de políticas e proteção de identidades. A lógica também é coerente com a doutrina de segurança da informação: não basta confiar no perímetro da empresa quando o serviço está fora dele. O foco vai para identidade, acesso e monitoramento. Por isso, a alternativa B é a que melhor resolve o problema proposto.

Continue treinando

Questões relacionadas