Em ambiente corporativo com múltiplos usuários, o controle ...

Próximas questões
Com base no mesmo assunto
Q3953601 Segurança da Informação
Em ambiente corporativo com múltiplos usuários, o controle de acesso baseado em privilégios mínimos tem como objetivo
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

O que precisava saber: Era necessário saber que o princípio do menor privilégio consiste em conceder ao usuário somente os direitos e recursos indispensáveis para o desempenho de suas atribuições, reduzindo risco de abuso, erro e impacto de incidentes. Em ambiente corporativo com múltiplos usuários, isso se aplica por meio da segmentação de permissões por função, para que cada pessoa acesse apenas o que precisa para trabalhar.

Critério decisivo: O controle baseado em privilégios mínimos determina que cada usuário deve ter apenas o acesso estritamente necessário para executar suas funções, sem permissões excedentes.

Tema central: Princípio do menor privilégio em controle de acesso.
Análise das alternativas
A
Errada
Está incorreta porque propõe conceder direitos administrativos ampliados para facilitar atividades operacionais, o que contraria diretamente o princípio do menor privilégio, que exige apenas os direitos indispensáveis ao trabalho.
B
Errada
Está incorreta porque impedir qualquer instalação de software não corresponde ao objetivo central do controle baseado em privilégios mínimos. Segundo a base, o foco é restringir permissões conforme a função, e não estabelecer um bloqueio absoluto de uso.
C
Errada
Está incorreta porque centralizar credenciais compartilhadas entre equipes não reflete controle individualizado por menor privilégio. A base aponta que, em ambiente com múltiplos usuários, as permissões devem ser segmentadas por função para cada pessoa acessar apenas o que precisa.
D
Certa
A alternativa D está correta porque afirma que o acesso de cada usuário deve ser restringido aos recursos necessários ao desempenho de suas funções. Esse é exatamente o conteúdo do princípio do menor privilégio e da finalidade do controle de acesso descritos na base: limitar o acesso conforme a necessidade funcional, sem permissões excedentes.
Pegadinha da questão
A pegadinha foi confundir o princípio do menor privilégio com outras ideias de segurança que não correspondem ao seu objetivo: ampliar privilégios administrativos, bloquear absolutamente certas ações ou adotar credenciais compartilhadas. O ponto correto era identificar que o foco está na limitação do acesso conforme a necessidade funcional de cada usuário.
Dica para questões semelhantes
  • Associe menor privilégio à concessão apenas dos direitos e recursos indispensáveis para cada atribuição.
  • Em questões sobre controle de acesso, verifique se a alternativa relaciona permissões à função exercida pelo usuário.
  • Desconfie de opções que ampliem direitos administrativos, porque a base afirma que o objetivo é evitar acessos desnecessários.
  • Em ambientes com múltiplos usuários, procure a ideia de segmentação de permissões por função, e não de credenciais compartilhadas.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

O princípio do privilégio mínimo significa que cada usuário deve ter apenas os acessos estritamente necessários para realizar suas atividades — nada além disso.

As demais alternativas estão incorretas:

  • A - fala em ampliar direitos administrativos (é o oposto do princípio).
  • B - muito restritivo e não define o conceito.
  • C - credenciais compartilhadas vão contra boas práticas de segurança.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo