O Princípio do Menor Privilégio (Least Privilege) é conside...
(__) A premissa central é que usuários, aplicações e serviços devem possuir somente os direitos e permissões estritamente necessários para executar suas funções essenciais e nenhum privilégio a mais.
(__) Este princípio é efetivo na mitigação de riscos internos como falhas humanas e ameaças internas, pois foca apenas em ataques externos ao perímetro de rede.
(__) O Princípio do Menor Privilégio é amplamente aplicado em sistemas modernos para garantir que contas de serviço e processos automatizados operem com o nível mínimo de permissões necessário, elevando privilégios temporariamente apenas quando for absolutamente indispensável para a execução de tarefas específicas.
Assinale a alternativa com a sequência correta:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: E
Fundamento decisivo: A 2ª afirmativa é falsa, porque o princípio não se limita a ataques externos ao perímetro.
- Se a afirmação disser que usuários, aplicações, contas ou processos recebem apenas o mínimo necessário para executar a função, ela está alinhada ao menor privilégio.
- Se o item limitar o princípio a ataques externos ou ao perímetro de rede, ele contraria o conceito, porque o menor privilégio também reduz danos internos.
- Aplicação a contas de serviço, serviços e processos automatizados é compatível com o princípio, desde que as permissões sejam mínimas.
- Elevação temporária de privilégio não nega o princípio quando é estritamente necessária e usada apenas para a tarefa específica.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gab.: E
1 (certo): Princípio do Menor Privilégio: conceder apenas as permissões estritamente necessárias, nada além disso.
2 (errado): O princípio não foca apenas em ataques externos.
Na verdade, ele é muito importante contra riscos internos, como:
- erro humano
- abuso de privilégios
- insiders maliciosos
3 (certo): O Princípio do Menor Privilégio é amplamente aplicado em sistemas modernos para garantir que contas de serviço e processos automatizados operem com o nível mínimo de permissões necessário.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo