Pular para o conteúdo principal

Questão de Redes de Computadores — Acesso Remoto - VPN (Virtual Private Network), Software para Acesso Remoto e Team Viwer — CESPE / CEBRASPE 2026

Redes de ComputadoresAcesso Remoto - VPN (Virtual Private Network), Software para Acesso Remoto e Team Viwer
Código
ce229768
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Acerca de modelos de controle de acesso e das arquiteturas de segurança RBAC (Role-Based Access Control) e Zero Trust, julgue o próximo item.Na arquitetura Zero Trust, usuários conectados por VPN corporativa são tratados como confiáveis por padrão, uma vez que, nesse modelo, a confiança é eliminada independentemente da origem da conexão, incluído o perímetro da rede interna, exigindo-se autenticação contínua e validação de acesso a cada recurso.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zero Trust e VPN corporativa

❌ ERRADO. Na arquitetura Zero Trust, nenhum usuário ou dispositivo é tratado como confiável por padrão, inclusive aqueles conectados via VPN corporativa. O modelo elimina a confiança independentemente da origem (rede interna, VPN, externa) e exige autenticação contínua e validação de acesso a cada recurso. A afirmação do item contradiz esse princípio ao sugerir que a VPN tornaria o usuário "confiável por padrão".

O princípio central do Zero Trust é "nunca confie, sempre verifique". A VPN, embora forneça um túnel criptografado, não é um atestado de confiança; o acesso só é concedido após verificação rigorosa e contínua, mesmo para usuários já autenticados na VPN.

Zero Trust
  • 1Princípio central
    • "Nunca confie, sempre verifique"
  • 2Confiança
    • Eliminada para qualquer origem
      • Rede interna
      • VPN corporativa
      • Rede externa
  • 3Exigências
    • Autenticação contínua
    • Validação a cada recurso
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca inverte o conceito básico do Zero Trust: afirma que usuários VPN são "confiáveis por padrão", quando na verdade o modelo elimina a confiança padrão para qualquer origem, inclusive conexões internas ou via VPN.

Gabarito: E — Errado.

Link permanente: /questoes/ce229768