Arquitetura Zero Trust é o termo utilizado para um conjunto ...
Assim, o aspecto que caracteriza uma vantagem do uso da arquitetura Zero Trust para a segurança da informação é:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: A
Fundamento decisivo: O critério decisivo foi identificar a alternativa compatível com a arquitetura Zero Trust, que desloca a defesa do perímetro estático para controles centrados em identidade, recurso e acesso granular. Por isso, prevalece a opção que aponta mecanismos estruturalmente associados à sua implementação, sem confundir esse traço com benefícios genéricos.
- Quando o enunciado mencionar Zero Trust, procure primeiro elementos estruturais do modelo: identidade, acesso granular, segmentação e proteção centrada em recurso/dado.
- Diferencie mecanismo caracterizador da arquitetura de efeito operacional possível; se a questão seguir o mesmo padrão, o mais definidor tende a prevalecer.
- Verifique a coerência semântica completa da alternativa: título e justificativa precisam apontar na mesma direção técnica.
- Não salve alternativa com núcleo errado só porque o complemento parece correto; inversão conceitual no ponto principal elimina o item.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
gab A
A arquitetura Zero Trust é um modelo de segurança que se baseia no princípio de que as organizações não devem confiar automaticamente em nada dentro ou fora de suas fronteiras de rede. Em vez disso, cada solicitação de acesso é rigorosamente autenticada e autorizada, independentemente da origem da solicitação. Isso significa que até mesmo usuários internos e dispositivos na rede corporativa precisam ser verificados antes de acessar recursos, garantindo assim uma segurança mais robusta contra ameaças internas e externas.
Letra A
A arquitetura Zero Trust se beneficia da implementação de tecnologias modernas, como a microssegmentação, que permite a criação de zonas de confiança mínima, Gerenciamento de Identidade e Acesso (IAM) para controlar e gerenciar com precisão as permissões de acesso, automação e orquestração para facilitar a aplicação de políticas de segurança, além de inteligência artificial e machine learning para detectar padrões de comportamento suspeitos e identificar ameaças em tempo real. Essas tecnologias ajudam a fortalecer a segurança da informação e a reduzir o risco de violações de dados, tornando a alternativa A a correta.
Fonte: ChatGPT
Não confiem nos lambe bancas, essa questão esta mal elaborada, todas as alternativas citam vantagens do Zero Trust, exceto pela letra D (Zero Trust visa reduzir a superfície de ataque, e não aumentar). Provavelmente a banca queria que você respondesse a alternativa incorreta, porém cagalhou no enunciado. Cabia recurso.
Então, conforme nosso amigo @Teste Pentest comentou, com certeza tem mais de uma alternativa certa! Essa questão ficou muito abrangente.
Tem um artigo bom sobre Zero Trust que acaba deixando bem claro as vantagens do uso. Menciona até a confiança cega descrita na alternativa C.
"Melhorando os modelos de confiança zero no setor financeiro por meio da integração de blockchain: uma estrutura proposta."
Fonte: https://www.mdpi.com/2079-9292/13/5/865
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo