Questão nº 28
Questão de Tecnologia da Informação · FCC TRT23 2022 (nº 28)
FCC2022Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓
Um Network Admission Control (NAC) implementado com
- Aa configuração inline geralmente possui um servidor que não está diretamente no fluxo de tráfego de rede; esse servidor se comunica com dispositivos de infraestrutura de rede, como switches, roteadores e pontos de acesso sem fio, que aplicarão as políticas NAC e permitirão ou negarão o tráfego.
- Bo controle de rede out-of-network aplica as políticas NAC depois que um dispositivo já recebeu acesso à rede; isso porque pode haver tráfego suspeito vindo do dispositivo ou este se conecte a algo que não deveria acessar, por exemplo.
- Ca configuração pós-admissão possui um ponto que fica dentro do fluxo normal de tráfego; a partir desta posição in-flow, permite-se ou recusa-se o acesso, ou seja, decidem-se e aplicam-se simultaneamente as políticas NAC para cada solicitação.
- Do controle de rede out-of-network aplica as políticas NAC antes que um dispositivo receba acesso à rede; nesse caso, se o dispositivo não atender às condições da política, ele não será autorizado.
- Ebase no modelo zero trust access (ZTA) nega acesso a qualquer recurso, por padrão, e impõe políticas de reconhecimento de identidade e de contexto para acesso à rede privada ou corporativa. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Network Admission Control (NAC) é uma solução de segurança que gerencia e controla o acesso de dispositivos à rede, garantindo que apenas dispositivos autorizados e compatíveis com as políticas de segurança possam se conectar.
- (A) Incorreta: A descrição fornecida (servidor que não está diretamente no fluxo de tráfego, comunicando-se com dispositivos de infraestrutura) caracteriza uma configuração out-of-band (ou fora de linha), não uma configuração inline (em linha).
- (B) Incorreta: A descrição ("aplica as políticas NAC depois que um dispositivo já recebeu acesso à rede") refere-se ao controle pós-admissão, que é o momento da aplicação da política. O termo "out-of-network" (fora da rede) geralmente descreve um modo de implantação (out-of-band), não o momento da aplicação da política.
- (C) Incorreta: A descrição ("ponto que fica dentro do fluxo normal de tráfego") é de uma configuração inline (em linha) do NAC. A alternativa a rotula como "configuração pós-admissão", que é o momento de aplicação da política, não o tipo de implantação.
- (D) Incorreta: A descrição ("aplica as políticas NAC antes que um dispositivo receba acesso à rede") refere-se ao controle pré-admissão, que é o momento da aplicação da política. O termo "out-of-network" (fora da rede) descreve um modo de implantação (out-of-band), não o momento da aplicação da política. A armadilha é que a descrição do controle pré-admissão está correta, mas o termo "out-of-network" é usado de forma confusa como se definisse o momento da aplicação da política.
- (E) Correta: Um NAC é fundamental para implementar o modelo Zero Trust Access (ZTA), que, por padrão, nega acesso a qualquer recurso e exige verificação contínua da identidade e do contexto do dispositivo e do usuário antes de conceder e manter o acesso à rede.
Fonte: FCC TRT23 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.