Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — CESPE / CEBRASPE 2024
Redes de Computadores›Cloud Computing (Computação em Nuvem)
Código
ce403977
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Cargo
APGIPI ( )
Julgue o item seguinte, a respeito das características gerais de identidade, privacidade, conformidade e segurança na nuvem.
SASE (Secure Access Service Edge) é uma arquitetura de rede que, entre outros componentes, possui o acesso à rede zero-trust, o qual verifica as identidades dos usuários e confirma a segurança do dispositivo antes de conceder acesso às aplicações autorizada
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SASE (Secure Access Service Edge) e o modelo Zero Trust
Gabarito: letra C (CERTO). A afirmação está correta: o SASE é uma arquitetura de rede convergente que integra, entre outros componentes, o acesso à rede Zero Trust, cujo princípio central é verificar continuamente a identidade do usuário e a segurança do dispositivo antes de conceder acesso às aplicações autorizadas. Essa é a definição consagrada do modelo, alinhada ao conceito de "nunca confiar, sempre verificar".
O SASE (Secure Access Service Edge) é uma arquitetura de segurança de rede que combina funções de WAN (Wide Area Network) e de segurança em um único serviço baseado em nuvem. O termo foi cunhado pela Gartner e representa uma evolução do modelo tradicional de segurança baseado em perímetro, em que a confiança era depositada na rede interna. No SASE, a segurança é aplicada na borda, próxima ao usuário e ao dispositivo, independentemente de sua localização física.
O componente central mencionado na questão é o Zero Trust Network Access (ZTNA), que é o acesso à rede Zero Trust. O modelo Zero Trust parte da premissa de que nenhum usuário ou dispositivo é confiável por padrão, mesmo que já esteja dentro da rede corporativa. Isso significa que, antes de conceder acesso a qualquer aplicação ou recurso, o sistema deve verificar a identidade do usuário (por meio de autenticação, frequentemente multifator) e confirmar a segurança do dispositivo (por exemplo, se possui antivírus atualizado, criptografia ativa, sistema operacional corrigido, entre outros).
Na prática, imagine um funcionário de uma empresa que precisa acessar o sistema de folha de pagamento a partir de seu notebook pessoal, em casa. No modelo Zero Trust, o acesso não é concedido apenas porque o usuário está autenticado. O sistema também avalia o dispositivo: se o notebook não possui o antivírus atualizado ou se o sistema operacional está desatualizado, o acesso pode ser negado ou condicionado a verificações adicionais. Essa verificação contínua é o que diferencia o Zero Trust do modelo tradicional, em que a confiança era implícita para quem estava dentro da rede.
A banca explora aqui a associação correta entre SASE e Zero Trust. O SASE não é apenas uma tecnologia isolada, mas uma arquitetura que engloba diversas funções, como SWG (Secure Web Gateway), CASB (Cloud Access Security Broker), FWaaS (Firewall as a Service) e o próprio ZTNA. O ZTNA é o componente que implementa o acesso Zero Trust, verificando identidade e segurança do dispositivo antes de liberar o acesso às aplicações. Portanto, a afirmação do enunciado está tecnicamente precisa e reflete o entendimento atual do mercado e da literatura especializada.
NÃO CAIA NESSA!
A banca poderia tentar confundir o candidato afirmando que o SASE é uma tecnologia de criptografia ou um protocolo específico, ou que o Zero Trust confia em usuários internos por padrão. Aqui, no entanto, a questão é direta: ela descreve corretamente o SASE e o ZTNA. O erro comum seria achar que o Zero Trust "confia" em quem já está na rede — o que é exatamente o oposto do modelo. Lembre-se: no Zero Trust, a confiança nunca é implícita; ela é sempre verificada.
SASE (Secure Access Service Edge)
1Arquitetura convergente em nuvem
SWG (Secure Web Gateway)
CASB (Cloud Access Security Broker)
FWaaS (Firewall as a Service)
ZTNA (Zero Trust Network Access)
2ZTNA — acesso Zero Trust
Verifica identidade do usuário
Confirma segurança do dispositivo
Concede acesso às aplicações autorizadas
3Princípio: nunca confie, sempre verifique
LEVEL · soulevel.com.br
Item — ✅ CERTO
A afirmação está correta. O SASE é uma arquitetura de rede que integra, entre outros componentes, o acesso à rede Zero Trust (ZTNA). O ZTNA, por sua vez, verifica as identidades dos usuários e confirma a segurança do dispositivo antes de conceder acesso às aplicações autorizadas. Esse é o princípio fundamental do modelo Zero Trust: "nunca confie, sempre verifique". A descrição do enunciado está alinhada com a definição consagrada de SASE e ZTNA, não havendo qualquer erro conceitual.