Questão nº 67

Questão de Segurança da Informação · FGV BBTS 2023 (nº 67)

FGV2023Analista - Perfil TecnológicoSegurança da Informação
Gabarito: Bver comentário ↓

Com relação às vantagens do modelo Enclave-Based Deployment de uma Arquitetura Zero Trust, analise as afirmativas a seguir.

I. Requer mais PEPs implantados, porém tem menos conflitos com recursos fim-a-fim.
II. Tem bom desempenho com cargas de trabalho efêmeras e ambientes bem dinâmicos.
III. As DMZs podem ser executados na borda de uma PEP servindo como caminho seguro de roteamento.

Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa B

O modelo Enclave-Based Deployment (Implantação Baseada em Enclaves) na Arquitetura Zero Trust isola recursos e dados sensíveis em ambientes pequenos e seguros (os "enclaves"), cada um com suas próprias políticas de segurança rigorosas, garantindo que o acesso seja sempre verificado e autorizado, mesmo dentro da rede.

I. Incorreta: Embora o modelo de enclaves possa de fato requerer mais Pontos de Aplicação de Política (PEPs) devido à sua granularidade (cada enclave ou grupo de enclaves pode ter seu próprio PEP), a afirmação de que tem "menos conflitos com recursos fim-a-fim" não é uma vantagem clara e universalmente aceita. A complexidade de gerenciar múltiplos PEPs e políticas granulares pode, na verdade, introduzir novos desafios de coordenação e potenciais conflitos se não for bem projetada e gerenciada. A armadilha da banca aqui é que a primeira parte da frase ("mais PEPs") parece plausível, mas a segunda parte não é uma vantagem direta e garantida, tornando a afirmativa como um todo incorreta.

(B) Correta: Este é um dos principais benefícios do Enclave-Based Deployment. Enclaves são ideais para ambientes modernos como nuvem, contêineres e microsserviços, onde as cargas de trabalho são frequentemente criadas, modificadas e destruídas rapidamente (efêmeras) e o ambiente é altamente dinâmico. A capacidade de isolar e proteger pequenos conjuntos de recursos com políticas específicas permite uma segurança ágil e adaptável a essas mudanças constantes.

III. Incorreta: Zonas Desmilitarizadas (DMZs) são conceitos de segurança de perímetro tradicionais. Embora uma Arquitetura Zero Trust possa coexistir com DMZs, a afirmação não descreve uma vantagem específica do modelo Enclave-Based Deployment. Enclaves focam na microsegmentação e proteção de recursos internos, movendo-se além da dependência exclusiva de perímetros de rede como DMZs. Além disso, a descrição de DMZs "executados na borda de uma PEP servindo como caminho seguro de roteamento" é uma formulação confusa e não representa uma característica ou vantagem inerente aos enclaves.

Fonte: FGV BBTS 2023 Analista - Perfil Tecnológico (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho