🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Um Tribunal de Justiça utiliza sistemas processuais integrad...

Próximas questões
Com base no mesmo assunto
Q4234700 Segurança da Informação
Um Tribunal de Justiça utiliza sistemas processuais integrados em ambiente hibrido, com magistrados, servidores e terceiros acessando aplicações internas e serviços SaaS sensíveis. Diante da necessidade de reduzir privilégios excessivos, rastrear ações administrativas e mitigar movimentações laterais decorrentes de credenciais comprometidas, a prática de IAM mais adequada é 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: O enunciado pedia a prática de IAM que, ao mesmo tempo, reduzisse privilégios excessivos, rastreasse ações administrativas e mitigasse movimentação lateral por credenciais comprometidas. Pelo confronto entre esses requisitos e as alternativas, a única que reúne os controles exigidos de forma integrada é a E.

Tema central: RBAC, menor privilégio, MFA, auditoria e acessos privilegiados
Análise das alternativas
A
Errada
Está errada porque MFA para acessos sensíveis atende apenas parte do problema: reforça a autenticação e ajuda contra credenciais comprometidas, mas não traz explicitamente menor privilégio, controle por papéis nem gestão de acessos privilegiados. Falha, portanto, no objetivo de reduzir privilégios excessivos de forma estrutural.
B
Errada
Está errada porque segregação lógica e monitoramento contínuo são úteis para arquitetura e detecção, mas não constituem a prática de IAM mais adequada para concessão de permissões, administração de privilégios e autenticação reforçada. O foco aqui está em segmentação e monitoramento, não no núcleo de IAM exigido pelo enunciado.
C
Errada
Está errada porque federação de identidades, sincronização de grupos e provisionamento centralizado resolvem integração e gestão de identidades em ambiente híbrido, mas não atendem de modo suficiente à redução de privilégios excessivos, à auditoria administrativa e ao controle de acessos privilegiados. A alternativa trata integração de acesso, não a combinação completa pedida.
D
Errada
Está errada por contrariar diretamente os objetivos da questão: atribuição ampla de permissões por grupos funcionais viola o menor privilégio, delegação administrativa permanente aumenta o risco, e registrar apenas acessos negados não satisfaz o requisito de rastrear ações administrativas. Centralizar autenticação, nessas condições, não resolve o problema apresentado.
E
Certa
A alternativa E é correta porque explicita a combinação exigida pela base: acesso baseado em papéis e menor privilégio para organizar e restringir permissões, autenticação multifator para reforçar acessos sensíveis, auditoria administrativa para registrar e rastrear ações de administração e gestão de acessos privilegiados para controlar contas com maior risco de abuso.
Pegadinha da questão
A confusão explorada foi tomar um controle isolado como solução completa: MFA sozinha, federação de identidades sozinha, centralização em diretório sozinha ou segregação lógica sozinha não atendem simultaneamente aos quatro objetivos do enunciado.
Dica para questões semelhantes
  • Quando o enunciado acumula objetivos de privilégio, autenticação e rastreabilidade, procure a alternativa que entregue controles combinados, não um mecanismo isolado.
  • Para reduzir privilégios excessivos, o critério decisivo é menor privilégio associado a controle de permissões, e não apenas autenticação forte.
  • Se a questão exige rastrear ações administrativas, auditoria de ações é necessária; registrar apenas negações ou acessos comuns não basta.
  • Quando há risco de movimentação lateral por credenciais comprometidas, verifique se a alternativa trata também de acessos privilegiados, e não só de login centralizado ou federação.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo