Questão nº 25
Questão de Tecnologia da Informação · FCC TRT23 2022 (nº 25)
Em soluções NAC, de uma forma geral, há duas maneiras pelas quais o controle de rede pode ser aplicado:
I. Aplica as políticas NAC depois que um dispositivo já recebeu acesso à rede; isso porque pode haver tráfego suspeito vindo do dispositivo ou este se conecte a algo que não deveria acessar, por exemplo.
II. Aplica as políticas NAC antes que um dispositivo receba acesso à rede; neste caso, se o dispositivo não atender às condições da política, ele não será autorizado.
O NAC pode ser configurado de duas formas principais:
III. Neste tipo de solução, geralmente há um servidor que não está diretamente no fluxo de tráfego de rede; este servidor se comunica com dispositivos de infraestrutura de rede, como switches, roteadores e pontos de acesso sem fio, que aplicarão as políticas NAC e permitirão ou negarão o tráfego.
IV. Neste tipo de solução, há um ponto que fica dentro do fluxo normal de tráfego; a partir dessa posição in-flow, permite-se ou recusa-se o acesso, ou seja, decidem-se e aplicam-se simultaneamente as políticas NAC para cada solicitação.
As formas de controle e de configuração de I a IV correspondem, correta e respectivamente, a
- Aquarantine − captive − out-of-flow − in-flow
- Bpost-admission − pre-admission − out-of-band − inline (alternativa correta)
- Ccaptive − quarantine − outside − inside
- Dpost-access − pre-access − out-of-band − inline
- Ecaptive − quarantine − out-of-flow − in-flow
Resposta comentada
Gabarito Alternativa B
O Controle de Acesso à Rede (NAC) é uma solução de segurança que gerencia e autentica dispositivos e usuários antes e depois de eles se conectarem à rede, garantindo que apenas entidades autorizadas e conformes com as políticas de segurança tenham acesso.
(A) Incorreta: "quarantine" é um estado para onde um dispositivo não conforme pode ser movido, não um método de aplicação de política; "captive" refere-se a um portal cativo, um método de autenticação, não uma forma de controle de rede.
(B) Correta: I. descreve o controle post-admission (pós-admissão), onde as políticas são aplicadas após o dispositivo já ter acesso inicial à rede para monitoramento contínuo. II. descreve o controle pre-admission (pré-admissão), onde as políticas são aplicadas antes que o dispositivo receba qualquer acesso à rede. III. descreve uma configuração out-of-band (fora da banda), onde o servidor NAC não está no fluxo direto de tráfego, mas se comunica com dispositivos de rede para impor políticas. IV. descreve uma configuração inline (em linha), onde o NAC está diretamente no fluxo de tráfego, tomando decisões e aplicando políticas em tempo real.
(C) Incorreta: "captive" e "quarantine" não são os termos corretos para as formas de controle I e II. "outside" e "inside" são termos genéricos, mas "out-of-band" e "inline" são os termos técnicos específicos.
(D) Incorreta: Embora "post-access" e "pre-access" sejam sinônimos próximos de "post-admission" e "pre-admission" e possam ser usados em alguns contextos, "post-admission" e "pre-admission" são os termos mais comumente aceitos e precisos na literatura de NAC para descrever o momento da aplicação da política. A armadilha aqui é a semelhança entre "access" e "admission", mas "admission" foca na permissão de entrada, que é o cerne do NAC.
(E) Incorreta: "captive" e "quarantine" não são os termos corretos para as formas de controle I e II.
Fonte: FCC TRT23 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.