Questão de Redes de Computadores — Acesso Remoto - VPN (Virtual Private Network), Software para Acesso Remoto e Team Viwer — CESPE / CEBRASPE 2026
Redes de Computadores›Acesso Remoto - VPN (Virtual Private Network), Software para Acesso Remoto e Team Viwer
Código
ce229768
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Acerca de modelos de controle de acesso e das arquiteturas de segurança RBAC (Role-Based Access Control) e Zero Trust, julgue o próximo item.Na arquitetura Zero Trust, usuários conectados por VPN corporativa são tratados como confiáveis por padrão, uma vez que, nesse modelo, a confiança é eliminada independentemente da origem da conexão, incluído o perímetro da rede interna, exigindo-se autenticação contínua e validação de acesso a cada recurso.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Zero Trust e VPN corporativa
❌ ERRADO. Na arquitetura Zero Trust, nenhum usuário ou dispositivo é tratado como confiável por padrão, inclusive aqueles conectados via VPN corporativa. O modelo elimina a confiança independentemente da origem (rede interna, VPN, externa) e exige autenticação contínua e validação de acesso a cada recurso. A afirmação do item contradiz esse princípio ao sugerir que a VPN tornaria o usuário "confiável por padrão".
O princípio central do Zero Trust é "nunca confie, sempre verifique". A VPN, embora forneça um túnel criptografado, não é um atestado de confiança; o acesso só é concedido após verificação rigorosa e contínua, mesmo para usuários já autenticados na VPN.
Zero Trust
1Princípio central
"Nunca confie, sempre verifique"
2Confiança
Eliminada para qualquer origem
Rede interna
VPN corporativa
Rede externa
3Exigências
Autenticação contínua
Validação a cada recurso
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca inverte o conceito básico do Zero Trust: afirma que usuários VPN são "confiáveis por padrão", quando na verdade o modelo elimina a confiança padrão para qualquer origem, inclusive conexões internas ou via VPN.