Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança física e lógica — CESPE / CEBRASPE 2022

Segurança da InformaçãoSegurança física e lógica
Código
ce133100
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Em uma arquitetura zero trust para proteção de perímetro, o elemento lógico que tem a função de tomar a decisão final de acesso a um recurso para determinada ação denomina-se
  1. Apolicy engine.
  2. Bpolicy administrator
  3. Ccontinuous diagnostics and mitigation.
  4. Dpolicy enforcement point.
Revelar gabarito e comentário

GabaritoA — policy engine.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zero Trust Architecture: Policy Engine

Gabarito: letra A. Em uma arquitetura zero trust, o componente lógico responsável por tomar a decisão final de acesso a um recurso é o policy engine (PE). Ele analisa as políticas de segurança e o contexto (identidade, dispositivo, localização, etc.) para autorizar ou negar a ação solicitada. Os demais componentes têm funções complementares.

A banca cobra o conhecimento dos papéis de cada elemento do modelo zero trust, conforme definido pelo NIST SP 800-207. A confusão mais comum é atribuir a decisão ao policy administrator ou ao policy enforcement point.

NÃO CAIA NESSA!

O policy administrator (B) é quem implementa a decisão comunicando-a ao ponto de execução; o policy enforcement point (D) executa a decisão (permitir ou bloquear). O continuous diagnostics and mitigation (C) é um sistema de monitoramento e correção, sem função decisória. Apenas o policy engine (A) decide.

1Policy Engine (PE)
Decide o acesso (cérebro)
Avalia políticas + contexto
2Policy Administrator (PA)
Comunica a decisão
Gerencia sessões/tokens
3Policy Enforcement Point (PEP)
Executa a decisão (gatekeeper)
Permite/bloqueia fluxo
4CDM
Monitora dispositivos
Fornece contexto ao PE
Zero Trust (NIST SP 800-207)
LEVELsoulevel.com.br
Zero Trust (NIST SP 800-207): Policy Engine (PE) (Decide o acesso (cérebro), Avalia políticas + contexto); Policy Administrator (PA) (Comunica a decisão, Gerencia sessões/tokens); Policy Enforcement Point (PEP) (Executa a decisão (gatekeeper), Permite/bloqueia fluxo); CDM (Monitora dispositivos, Fornece contexto ao PE)

Alternativa A — ✅ Correta ⟵ GABARITO

Na arquitetura zero trust (NIST SP 800-207), o policy engine é o componente central que avalia políticas, regras de acesso e atributos contextuais para tomar a decisão final de conceder ou negar acesso a um recurso. Ele é o "cérebro" da decisão.

Alternativa B — ❌ Incorreta

O policy administrator (PA) é responsável por comunicar a decisão do policy engine ao policy enforcement point e por gerenciar sessões (gerar tokens, configurar regras de firewall, etc.). Ele não toma a decisão final; apenas a viabiliza.

Alternativa C — ❌ Incorreta

Continuous Diagnostics and Mitigation (CDM) é um sistema de segurança contínua que coleta dados sobre o estado dos dispositivos, detecta vulnerabilidades e mitiga riscos. Ele fornece informações contextuais para o policy engine, mas não decide sobre acessos.

Alternativa D — ❌ Incorreta

O policy enforcement point (PEP) é o ponto de execução da decisão: ele permite, bloqueia ou limita o fluxo de rede com base na instrução recebida do policy administrator. Atua como gatekeeper, mas não decide a política.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/ce133100