Zero Trust — Microssegmentação
Gabarito: letra E. A microssegmentação consiste em dividir a rede em pequenas zonas lógicas, limitando o tráfego entre elas e impedindo o deslocamento lateral de ameaças — característica central da arquitetura zero trust.
Alternativa A — ❌ Incorreta
Controle dos dispositivos (device control) gerencia o acesso e as permissões de endpoints, mas não envolve a compartimentação da rede em zonas.
Alternativa B — ❌ Incorreta
Autenticação multifator (MFA) é um mecanismo de verificação de identidade que adiciona camadas de segurança, sem relação com a segmentação da rede.
Alternativa C — ❌ Incorreta
Privilégio mínimo (least privilege) determina que cada usuário ou processo tenha apenas as permissões estritamente necessárias — é um princípio de acesso, não de segmentação de rede.
Alternativa D — ❌ Incorreta
Monitoramento constante refere-se à vigilância contínua de atividades e eventos, mas não cria zonas de isolamento.
Alternativa E — ✅ Correta ⟜ GABARITO
Microssegmentação é exatamente a prática descrita: divisão da rede em pequenas zonas (microssegmentos) para conter incidentes, reduzir a superfície de ataque e bloquear o movimento lateral de invasores.
Gabarito: letra E.