Arquitetura Zero Trust é o termo utilizado para um conjunto ...

Próximas questões
Com base no mesmo assunto
Q2398341 Segurança da Informação
Arquitetura Zero Trust é o termo utilizado para um conjunto de paradigmas de cibersegurança em evolução que deslocam as defesas de perímetros estáticos baseados em rede, para se concentrarem nos utilizadores, bens e recursos. Logo, a Zero Trust se baseia na premissa de que o ambiente de segurança deve ser construído em torno dos dados e não dos dispositivos. Dessa forma, mesmo que um dispositivo seja comprometido, o acesso aos dados sensíveis é limitado, reduzindo o impacto de um possível ataque.
Assim, o aspecto que caracteriza uma vantagem do uso da arquitetura Zero Trust para a segurança da informação é: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: O critério decisivo foi identificar a alternativa compatível com a arquitetura Zero Trust, que desloca a defesa do perímetro estático para controles centrados em identidade, recurso e acesso granular. Por isso, prevalece a opção que aponta mecanismos estruturalmente associados à sua implementação, sem confundir esse traço com benefícios genéricos.

Tema central: Arquitetura Zero Trust
Análise das alternativas
A
Certa
A alternativa A é a correta porque descreve meios de implementação tipicamente associados à arquitetura Zero Trust. O núcleo técnico do modelo, segundo a base, está em controles contínuos, granulares e centrados em identidade, recurso e acesso, e isso se operacionaliza por mecanismos como microssegmentação, gerenciamento de identidade e acesso, automação e orquestração. Embora a redação da opção use a palavra 'vantagem', ela aponta uma característica estrutural de implementação, e é isso que a torna compatível com o gabarito oficial.
B
Errada
A alternativa descreve um benefício possível, mas genérico: melhor detecção de ataques. Pela base, a questão, conforme o gabarito oficial, exige o aspecto mais caracterizador da arquitetura, e não um efeito operacional amplo. Além disso, a frase 'todo comportamento é tratado com cautela e investigado prontamente' é imprecisa e não define tecnicamente o núcleo de Zero Trust.
C
Errada
A alternativa é eliminada por contradição semântica interna. Ela anuncia 'maior proteção contra ameaças externas', mas sua justificativa trata de redução de ataques internos acidentais ou intencionais. A base aponta expressamente essa inconsistência entre o título da vantagem e a explicação apresentada.
D
Errada
O erro está no núcleo assertivo da alternativa: 'maior superfície de ataque' não é vantagem e contraria o conceito técnico correto. Embora o complemento da frase fale em redução da superfície de ataque, a formulação principal está invertida, e a base determina que essa incoerência inviabiliza a opção.
E
Errada
Resposta rápida a incidentes é efeito operacional plausível em ambientes com segmentação e políticas granulares, mas, segundo a base, não é o aspecto mais definidor da arquitetura Zero Trust nesta questão. A alternativa menciona elementos compatíveis com o modelo, porém descreve consequência prática menos distintiva do que os mecanismos estruturantes apresentados na alternativa A.
Pegadinha da questão
A banca usou a palavra 'vantagem', mas o gabarito oficial privilegiou uma característica de implementação; além disso, inseriu distratores com benefício plausível porém genérico (B e E), uma alternativa contraditória (C) e outra com núcleo invertido (D).
Dica para questões semelhantes
  • Quando o enunciado mencionar Zero Trust, procure primeiro elementos estruturais do modelo: identidade, acesso granular, segmentação e proteção centrada em recurso/dado.
  • Diferencie mecanismo caracterizador da arquitetura de efeito operacional possível; se a questão seguir o mesmo padrão, o mais definidor tende a prevalecer.
  • Verifique a coerência semântica completa da alternativa: título e justificativa precisam apontar na mesma direção técnica.
  • Não salve alternativa com núcleo errado só porque o complemento parece correto; inversão conceitual no ponto principal elimina o item.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

gab A

A arquitetura Zero Trust é um modelo de segurança que se baseia no princípio de que as organizações não devem confiar automaticamente em nada dentro ou fora de suas fronteiras de rede. Em vez disso, cada solicitação de acesso é rigorosamente autenticada e autorizada, independentemente da origem da solicitação. Isso significa que até mesmo usuários internos e dispositivos na rede corporativa precisam ser verificados antes de acessar recursos, garantindo assim uma segurança mais robusta contra ameaças internas e externas.

Letra A

A arquitetura Zero Trust se beneficia da implementação de tecnologias modernas, como a microssegmentação, que permite a criação de zonas de confiança mínima, Gerenciamento de Identidade e Acesso (IAM) para controlar e gerenciar com precisão as permissões de acesso, automação e orquestração para facilitar a aplicação de políticas de segurança, além de inteligência artificial e machine learning para detectar padrões de comportamento suspeitos e identificar ameaças em tempo real. Essas tecnologias ajudam a fortalecer a segurança da informação e a reduzir o risco de violações de dados, tornando a alternativa A a correta.

Fonte: ChatGPT

Não confiem nos lambe bancas, essa questão esta mal elaborada, todas as alternativas citam vantagens do Zero Trust, exceto pela letra D (Zero Trust visa reduzir a superfície de ataque, e não aumentar). Provavelmente a banca queria que você respondesse a alternativa incorreta, porém cagalhou no enunciado. Cabia recurso.

Então, conforme nosso amigo @Teste Pentest comentou, com certeza tem mais de uma alternativa certa! Essa questão ficou muito abrangente.

Tem um artigo bom sobre Zero Trust que acaba deixando bem claro as vantagens do uso. Menciona até a confiança cega descrita na alternativa C.

"Melhorando os modelos de confiança zero no setor financeiro por meio da integração de blockchain: uma estrutura proposta."

Fonte: https://www.mdpi.com/2079-9292/13/5/865

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo