Imagem de fundo

Uma empresa de tecnologia especializada em serviços de...

Uma empresa de tecnologia especializada em serviços de computação em nuvem está aprimorando sua política de gestão de identidade e acesso (IAM) para mitigar riscos relacionados a acessos não autorizados, vazamento de credenciais e ataques de escalonamento de privilégios.

Como parte da nova estratégia de segurança, a equipe de TI implementou mecanismos de autenticação multifator (MFA), controle baseado em papéis (RBAC) e princípios de privilégio mínimo para garantir que cada usuário tenha apenas as permissões estritamente necessárias para suas funções.

Além disso, a organização adotou soluções de log centralizado e auditoria contínua para monitorar atividades suspeitas e detectar anomalias no acesso a recursos críticos.


Diante desse cenário, assinale a alternativa que representa corretamente um princípio essencial da gestão de identidade e acesso (IAM).


A

Em um ambiente de segurança zero trust, os usuários autenticados dentro da rede corporativa são considerados confiáveis, eliminando a necessidade de reautenticação ao acessar os recursos críticos.


B

A autenticação multifator (MFA) permite que um usuário acesse sistemas críticos com apenas um fator de autenticação (por exemplo, senha), desde que o acesso ocorra a partir de um dispositivo confiável.


C

No modelo de controle de acesso baseado em papéis (RBAC), as permissões são concedidas diretamente a cada usuário individualmente, eliminando a necessidade de agrupar usuários em funções específicas.


D

O princípio do privilégio mínimo (PoLP) estabelece que cada usuário, sistema ou processo deve receber apenas as permissões estritamente necessárias para executar suas funções, reduzindo riscos de exploração de credenciais comprometidas.


E

A gestão de identidade e acesso (IAM) substitui completamente a necessidade de monitoramento de logs e auditoria, pois a aplicação de regras de acesso é suficiente para garantir segurança.