Considere a seguinte situação hipotética: Uma equipe de des...
Uma equipe de desenvolvedores está convertendo uma aplicação monolítica para uma arquitetura baseada em microsserviços implantada em Kubernetes. Atualmente, os serviços se comunicam livremente dentro do cluster porque estão na mesma rede interna. Um dos desenvolvedores argumenta que, por estarem “dentro da rede corporativa”, não é necessário implementar autenticação mútua entre os serviços, apenas autenticação na API Gateway externa.
Durante uma revisão de segurança, verificou-se que, caso um único pod seja comprometido, um atacante poderia se movimentar lateralmente e acessar outras aplicações internas.
Considerando o modelo Zero Trust, assinale a alternativa que representa a ação CORRETA que a equipe deve implementar para prevenir o risco descrito:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: A
Fundamento decisivo: O elemento decisivo foi a aplicação de Zero Trust ao tráfego interno entre microsserviços, em que a simples permanência no cluster não autoriza confiança implícita.
- Em Zero Trust, não aceite comunicação interna livre só porque os serviços estão no mesmo cluster ou na mesma rede corporativa.
- Para tráfego entre microsserviços, procure a combinação: autenticação entre serviços, autorização por identidade do workload e restrição explícita de comunicação.
- Em Kubernetes, não trate IP de pod como base principal de identidade e autorização quando a questão exigir aderência a Zero Trust.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
A - Resposta Correta, Ao implementar a autenticação entre microsserviços você permite que o usuário acesse apenas o necessário para cada operação, diminuindo a superficie de ataque e aplicando os princípios do zero trust.
B - Permitir a comunicação interna irrestrita é contra o princípio do privilégio mínimo e não previne contra ataques internos.
C - Permitir o tráfego apenas entre IPs previamente cadastrados nos pods "confiáveis" parte do pressuposto que possui confiança interna, o que vai contra o modelo Zero Trust.
D - A ideia do Zero Trust é evitar movimentação lateral e não remediar a movimentação após ela ocorrer.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo