A equipe de segurança da informação do TJRJ está implementa...
Dentre as técnicas de segmentação disponíveis, a mais apropriada para a nova rede do TJRJ é:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: B
Fundamento decisivo: A distinção decisiva era entre segmentação tradicional de rede, como sub-redes e VLANs, e microssegmentação orientada a workload. Como o enunciado exigia isolamento granular de aplicações e ambientes com políticas específicas para cada carga de trabalho, a alternativa compatível com esse critério é a B.
- Se o enunciado exigir políticas específicas por carga de trabalho, identidade e contexto, procure microssegmentação, não apenas sub-redes ou VLANs.
- Separe mentalmente segmentação tradicional de rede da segmentação fina por workload: a primeira isola grupos de hosts ou tráfego; a segunda isola de forma mais granular aplicações e cargas de trabalho.
- Não confunda recursos complementares, como criptografia ou gerenciamento centralizado, com a técnica principal de segmentação cobrada.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
- O princípio fundamental da Confiança Zero é "nunca confie, sempre verifique". Ele assume que não há um perímetro de rede tradicional e que ameaças existem tanto dentro quanto fora da rede.
- Em uma arquitetura de Confiança Zero, o acesso a recursos é concedido com base no princípio do "menor privilégio", onde os usuários recebem apenas o acesso mínimo necessário para realizar suas tarefas, e esse acesso é continuamente verificado.
- A microssegmentação é uma técnica chave na implementação da Confiança Zero, onde a rede é dividida em zonas de segurança granulares para isolar cargas de trabalho e limitar o movimento lateral de um invasor caso um segmento seja comprometido.
faça tbm: Q3874319
O que é Microssegmentação?
Na segmentação tradicional, você divide a rede em:
- VLANs
- Sub-redes
- Zonas de firewall
Já na microssegmentação, a proteção ocorre no nível da aplicação, máquina virtual, contêiner ou workload.
Você define exatamente:
- quem pode falar com quem;
- quais portas podem ser usadas;
- em quais condições;
- com base em identidade, contexto e políticas.
Mesmo dois servidores na mesma VLAN podem ter comunicação bloqueada.
O modelo Zero Trust segue o princípio: "Never trust, always verify."
Ou seja:
- não confiar apenas porque o recurso está dentro da rede;
- controlar cada comunicação;
- aplicar o menor privilégio possível.
Com isso, a técnica mais associada ao Zero Trust é justamente: Microssegmentação.
Gabarito: B
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo