Questão nº 65
Questão de Tecnologia da Informação · FGV TJ-AP 2024 (nº 65)
Amanda trabalha em uma consultoria X e está implementando um NAP (proteção de acesso à rede) em um cliente. O objetivo de Amanda com tal implementação é manter a integridade dos computadores da rede corporativa.
Para proteger o acesso à rede de forma adequada, deve existir uma infraestrutura de rede que forneça à área de funcionalidade:
- Avalidação de integridade: determina se os computadores estão em conformidade com os requisitos de integridade do sistema; (alternativa correta)
- Bzona desmilitarizada: impede que um usuário autorizado com um computador em conformidade carregue um programa mal-intencionado na rede;
- Crestrição de rede: permite o acesso à rede, desde que o computador do usuário atenda aos requisitos de política de integridade;
- Dcorreção: restringe o acesso à rede ou à comunicação para clientes que não estão em conformidade com os requisitos de integridade do sistema;
- Econformidade contínua: fornece as atualizações necessárias para permitir que o computador corrija seu estado de integridade não compatível.
Resposta comentada
Gabarito Alternativa A
O NAP (Network Access Protection ou Proteção de Acesso à Rede) é uma tecnologia que verifica se os computadores que tentam se conectar à rede estão "saudáveis" e seguem as regras de segurança estabelecidas, antes de permitir o acesso total.
- (A) Correta: validação de integridade: determina se os computadores estão em conformidade com os requisitos de integridade do sistema; Esta é a funcionalidade central e inicial do NAP. A infraestrutura deve ser capaz de verificar o "estado de saúde" de um computador (ex: antivírus atualizado, firewall ativo, patches de segurança instalados) para saber se ele pode acessar a rede. Sem essa validação, as outras ações do NAP não teriam base.
- (B) Incorreta: zona desmilitarizada: uma DMZ é uma área de rede separada para serviços públicos (como servidores web), não a funcionalidade principal para verificar a integridade de computadores internos ou impedir que um usuário autorizado com um computador em conformidade carregue malware.
- (C) Incorreta: restrição de rede: permite o acesso à rede, desde que o computador do usuário atenda aos requisitos de política de integridade; Esta alternativa descreve uma consequência ou ação do NAP (permitir acesso) baseada na validação, e não a funcionalidade primária que a infraestrutura deve fornecer para determinar a conformidade. A armadilha aqui é que parece uma função direta do controle de acesso, mas é um resultado da validação.
- (D) Incorreta: correção: restringe o acesso à rede ou à comunicação para clientes que não estão em conformidade com os requisitos de integridade do sistema; Esta também é uma ação ou resposta do NAP (restringir acesso) quando a validação detecta não conformidade, não a funcionalidade de determinar a integridade em si.
- (E) Incorreta: conformidade contínua: fornece as atualizações necessárias para permitir que o computador corrija seu estado de integridade não compatível; Esta descreve o processo de remediação ou manutenção, que é uma etapa posterior para ajudar computadores não conformes a se adequarem, e não a funcionalidade inicial de verificação da integridade.
Fonte: FGV TJ-AP 2024 Analista Judiciário - TI - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.