Ed
mês passado
O princípio do menor privilégio é um conceito fundamental em segurança da informação que estabelece que os usuários devem ter apenas as permissões mínimas necessárias para realizar suas funções. Isso ajuda a minimizar o risco de acesso não autorizado a recursos sensíveis. Analisando as alternativas: a) Permitir que os usuários acessem todos os recursos, mas apenas por um tempo limitado - Isso não se alinha com o princípio do menor privilégio, pois ainda concede acesso amplo. b) Garantir que os usuários tenham apenas as permissões mínimas necessárias para realizar suas funções - Esta opção está correta e reflete exatamente o princípio do menor privilégio. c) Conceder aos usuários permissões ilimitadas, desde que estejam autenticados - Isso vai contra o princípio do menor privilégio. d) Permitir que os usuários acessem apenas os recursos de que precisam para fins de auditoria - Embora isso seja uma boa prática, não é a definição do princípio do menor privilégio. Portanto, a alternativa correta é: b) Garantir que os usuários tenham apenas as permissões mínimas necessárias para realizar suas funções.
Mais perguntas desse material