A equipe de segurança da informação do TJRJ está implementa...

Próximas questões
Com base no mesmo assunto
Q3874324 Redes de Computadores
A equipe de segurança da informação do TJRJ está implementando uma nova rede, alinhada aos princípios do modelo Zero Trust. Para segmentar a nova rede de forma a isolar granularmente diferentes aplicações e ambientes, a equipe deve empregar uma técnica de segmentação avançada, que permita a definição de políticas de segurança específicas para cada carga de trabalho.
Dentre as técnicas de segmentação disponíveis, a mais apropriada para a nova rede do TJRJ é:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: A distinção decisiva era entre segmentação tradicional de rede, como sub-redes e VLANs, e microssegmentação orientada a workload. Como o enunciado exigia isolamento granular de aplicações e ambientes com políticas específicas para cada carga de trabalho, a alternativa compatível com esse critério é a B.

Tema central: Microssegmentação no Zero Trust
Análise das alternativas
A
Errada
Está errada porque sub-redes com firewalls dedicados continuam representando segmentação tradicional em nível de rede. Isso não caracteriza, por si, o isolamento granular por carga de trabalho baseado em identidade e contexto que a questão exigiu.
B
Certa
A alternativa B está certa porque descreve microssegmentação com políticas baseadas na identidade e no contexto da carga de trabalho, que é a técnica mais aderente ao requisito de isolamento granular por workload pedido na questão.
C
Errada
Está errada porque VLANs fazem segmentação lógica tradicional, em nível de camada 2, e não equivalem à microssegmentação por workload. Além disso, túneis criptografados tratam confidencialidade e transporte, mas não resolvem o ponto central da questão, que era a granularidade das políticas por carga de trabalho.
D
Errada
Está errada porque sub-redes com ACLs em roteadores representam controle clássico de tráfego entre redes. Essa abordagem atua em granularidade mais ampla e não caracteriza, por si, políticas específicas por carga de trabalho no sentido pedido pela questão.
E
Errada
Está errada porque o gerenciamento centralizado melhora a administração, mas não muda a técnica-base empregada, que continua sendo segmentação por VLANs. Como a exigência era isolamento granular por workload, a centralização da gestão não supre a ausência de microssegmentação.
Pegadinha da questão
A confusão explorada foi trocar microssegmentação por mecanismos tradicionais de segmentação só porque eles usam firewall, ACL, VLAN ou gestão centralizada. A questão não perguntava por qualquer forma de segmentar, mas pela técnica mais apropriada para controle granular por workload em Zero Trust.
Dica para questões semelhantes
  • Se o enunciado exigir políticas específicas por carga de trabalho, identidade e contexto, procure microssegmentação, não apenas sub-redes ou VLANs.
  • Separe mentalmente segmentação tradicional de rede da segmentação fina por workload: a primeira isola grupos de hosts ou tráfego; a segunda isola de forma mais granular aplicações e cargas de trabalho.
  • Não confunda recursos complementares, como criptografia ou gerenciamento centralizado, com a técnica principal de segmentação cobrada.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

  • O princípio fundamental da Confiança Zero é "nunca confie, sempre verifique". Ele assume que não há um perímetro de rede tradicional e que ameaças existem tanto dentro quanto fora da rede.
  • Em uma arquitetura de Confiança Zero, o acesso a recursos é concedido com base no princípio do "menor privilégio", onde os usuários recebem apenas o acesso mínimo necessário para realizar suas tarefas, e esse acesso é continuamente verificado.
  • A microssegmentação é uma técnica chave na implementação da Confiança Zero, onde a rede é dividida em zonas de segurança granulares para isolar cargas de trabalho e limitar o movimento lateral de um invasor caso um segmento seja comprometido.

faça tbm: Q3874319

O que é Microssegmentação?

Na segmentação tradicional, você divide a rede em:

  • VLANs
  • Sub-redes
  • Zonas de firewall

Já na microssegmentação, a proteção ocorre no nível da aplicação, máquina virtual, contêiner ou workload.

Você define exatamente:

  • quem pode falar com quem;
  • quais portas podem ser usadas;
  • em quais condições;
  • com base em identidade, contexto e políticas.

Mesmo dois servidores na mesma VLAN podem ter comunicação bloqueada.

O modelo Zero Trust segue o princípio: "Never trust, always verify."

Ou seja:

  • não confiar apenas porque o recurso está dentro da rede;
  • controlar cada comunicação;
  • aplicar o menor privilégio possível.

Com isso, a técnica mais associada ao Zero Trust é justamente: Microssegmentação.

Gabarito: B

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo