

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma empresa concede a cada usuário apenas as permissões mínimas necessárias à sua função, exige múltiplas aprovações para operações críticas e audita integralmente as ações de seus usuários. Na camada de rede, no entanto, instala apenas um firewall de hardware na borda da rede corporativa e passa a considerá-lo suficiente, dispensando outras camadas técnicas de proteção, como sistemas de detecção de intrusão (IDS) e antivírus. Assinale a alternativa que indica corretamente o princípio de segurança violado por essa prática.
Princípio do menor privilégio: cada usuário deve operar com o mínimo de permissões necessárias à sua função.
Separação de privilégios: nenhuma operação crítica deve depender de uma única credencial de autenticação.
Não repúdio: toda ação em um sistema deve poder ser atribuída de forma inequívoca ao usuário que a realizou.
Defesa em profundidade: múltiplas camadas de segurança devem ser combinadas, de modo que a falha de uma camada isolada não comprometa todo o sistema.
Princípio de Kerckhoffs: a segurança de um sistema criptográfico não deve depender do sigilo do algoritmo utilizado.