

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
No Instituto Federal, um administrador de redes recebeu a tarefa de implementar novas rotas de protocolo OSPF e ajustar as ACLs (Access Control Lists) em um switch de Camada 3.
O objetivo é permitir que o setor de Recursos Humanos acesse um servidor de banco de dados específico.
Para garantir a conformidade com a Política de Segurança da Informação (POSIN) e com a Tríade CIA (Confidencialidade, Integridade e Disponibilidade), a instituição estabeleceu os seguintes controles:
- O acesso ao servidor é restrito apenas à porta lógica estritamente necessária para a aplicação de RH, bloqueando qualquer outro tráfego;
- O técnico que realiza as configurações de rede não possui permissões de escrita ou exclusão nos logs de auditoria do sistema;
- Toda alteração técnica deve ser revisada e validada por um gestor de segurança antes de ser aplicada no ambiente de produção.
Considerando os controles descritos, assinale a alternativa que correlaciona corretamente a ação realizada com o princípio de segurança correspondente e seu impacto na Tríade CIA:
A restrição do acesso do RH apenas à porta específica da aplicação é uma aplicação do princípio de Segregação de Funções, garantindo a Disponibilidade imediata dos dados para o setor.
A revisão das alterações por um gestor antes da implementação e a impossibilidade de o técnico auditar os próprios registros exemplificam a Segregação de Funções, visando proteger a Integridade das configurações e evitar ações não supervisionadas.
Conceder ao técnico apenas os privilégios necessários para configurar o OSPF, sem acesso aos dados do banco de dados, caracteriza o princípio de Separação de Privilégios, focado exclusivamente em garantir a Disponibilidade do tráfego de rede.
O uso de autenticação no protocolo OSPF para evitar o recebimento de rotas falsas é uma medida de Disponibilidade, enquanto a revisão por um gestor foca no princípio do Menor Privilégio.
Permitir que o setor de TI tenha acesso total e irrestrito ao servidor de banco de dados do RH para "agilizar o suporte" respeita o princípio de Menor Privilégio, desde que a Disponibilidade seja mantida.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.