Imagem de fundo

Uma empresa de tecnologia especializada em serviços de computação em nuvem está aprimor...

Uma empresa de tecnologia especializada em serviços de computação em nuvem está aprimorando sua política de gestão de identidade e acesso (IAM) para mitigar riscos relacionados a acessos não autorizados, vazamento de credenciais e ataques de escalonamento de privilégios.

Como parte da nova estratégia de segurança, a equipe de TI implementou mecanismos de autenticação multifator (MFA), controle baseado em papéis (RBAC) e princípios de privilégio mínimo para garantir que cada usuário tenha apenas as permissões estritamente necessárias para suas funções.

Além disso, a organização adotou soluções de log centralizado e auditoria contínua para monitorar atividades suspeitas e detectar anomalias no acesso a recursos críticos.


Diante desse cenário, assinale a alternativa que representa corretamente um princípio essencial da gestão de identidade e acesso (IAM).


A

Em um ambiente de segurança zero trust, os usuários autenticados dentro da rede corporativa são considerados confiáveis, eliminando a necessidade de reautenticação ao acessar os recursos críticos.


B

A autenticação multifator (MFA) permite que um usuário acesse sistemas críticos com apenas um fator de autenticação (por exemplo, senha), desde que o acesso ocorra a partir de um dispositivo confiável.


C

No modelo de controle de acesso baseado em papéis (RBAC), as permissões são concedidas diretamente a cada usuário individualmente, eliminando a necessidade de agrupar usuários em funções específicas.


D

O princípio do privilégio mínimo (PoLP) estabelece que cada usuário, sistema ou processo deve receber apenas as permissões estritamente necessárias para executar suas funções, reduzindo riscos de exploração de credenciais comprometidas.


E

A gestão de identidade e acesso (IAM) substitui completamente a necessidade de monitoramento de logs e auditoria, pois a aplicação de regras de acesso é suficiente para garantir segurança.