Questão de Segurança da Informação — Segurança física e lógica — CESPE / CEBRASPE 2022
Segurança da Informação›Segurança física e lógica
Código
ce133100
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Em uma arquitetura zero trust para proteção de perímetro, o elemento lógico que tem a função de tomar a decisão final de acesso a um recurso para determinada ação denomina-se
Apolicy engine.
Bpolicy administrator
Ccontinuous diagnostics and mitigation.
Dpolicy enforcement point.
Revelar gabarito e comentário▾
GabaritoA — policy engine.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Zero Trust Architecture: Policy Engine
Gabarito: letra A. Em uma arquitetura zero trust, o componente lógico responsável por tomar a decisão final de acesso a um recurso é o policy engine (PE). Ele analisa as políticas de segurança e o contexto (identidade, dispositivo, localização, etc.) para autorizar ou negar a ação solicitada. Os demais componentes têm funções complementares.
A banca cobra o conhecimento dos papéis de cada elemento do modelo zero trust, conforme definido pelo NIST SP 800-207. A confusão mais comum é atribuir a decisão ao policy administrator ou ao policy enforcement point.
NÃO CAIA NESSA!
O policy administrator (B) é quem implementa a decisão comunicando-a ao ponto de execução; o policy enforcement point (D) executa a decisão (permitir ou bloquear). O continuous diagnostics and mitigation (C) é um sistema de monitoramento e correção, sem função decisória. Apenas o policy engine (A) decide.
Zero Trust (NIST SP 800-207): Policy Engine (PE) (Decide o acesso (cérebro), Avalia políticas + contexto); Policy Administrator (PA) (Comunica a decisão, Gerencia sessões/tokens); Policy Enforcement Point (PEP) (Executa a decisão (gatekeeper), Permite/bloqueia fluxo); CDM (Monitora dispositivos, Fornece contexto ao PE)
Alternativa A — ✅ Correta ⟵ GABARITO
Na arquitetura zero trust (NIST SP 800-207), o policy engine é o componente central que avalia políticas, regras de acesso e atributos contextuais para tomar a decisão final de conceder ou negar acesso a um recurso. Ele é o "cérebro" da decisão.
Alternativa B — ❌ Incorreta
O policy administrator (PA) é responsável por comunicar a decisão do policy engine ao policy enforcement point e por gerenciar sessões (gerar tokens, configurar regras de firewall, etc.). Ele não toma a decisão final; apenas a viabiliza.
Alternativa C — ❌ Incorreta
Continuous Diagnostics and Mitigation (CDM) é um sistema de segurança contínua que coleta dados sobre o estado dos dispositivos, detecta vulnerabilidades e mitiga riscos. Ele fornece informações contextuais para o policy engine, mas não decide sobre acessos.
Alternativa D — ❌ Incorreta
O policy enforcement point (PEP) é o ponto de execução da decisão: ele permite, bloqueia ou limita o fluxo de rede com base na instrução recebida do policy administrator. Atua como gatekeeper, mas não decide a política.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)