Imagem de fundo

Uma empresa concede a cada usuário apenas as permissões...

Uma empresa concede a cada usuário apenas as permissões mínimas necessárias à sua função, exige múltiplas aprovações para operações críticas e audita integralmente as ações de seus usuários. Na camada de rede, no entanto, instala apenas um firewall de hardware na borda da rede corporativa e passa a considerá-lo suficiente, dispensando outras camadas técnicas de proteção, como sistemas de detecção de intrusão (IDS) e antivírus. Assinale a alternativa que indica corretamente o princípio de segurança violado por essa prática.


A

Princípio do menor privilégio: cada usuário deve operar com o mínimo de permissões necessárias à sua função.


B

Separação de privilégios: nenhuma operação crítica deve depender de uma única credencial de autenticação.


C

Não repúdio: toda ação em um sistema deve poder ser atribuída de forma inequívoca ao usuário que a realizou.


D

Defesa em profundidade: múltiplas camadas de segurança devem ser combinadas, de modo que a falha de uma camada isolada não comprometa todo o sistema.


E

Princípio de Kerckhoffs: a segurança de um sistema criptográfico não deve depender do sigilo do algoritmo utilizado.