Pular para o conteúdo principal

Questão de Redes de Computadores — Gerência de Redes — FCC 2022

Redes de ComputadoresGerência de Redes
Código
fc066100
Banca
FCC
Órgão
TRT - 23ª REGIÃO (MT)
Ano
2022
Cargo
Analista Judiciário - Área Apoio - Tecnologia da Informação
Em soluções NAC, de uma forma geral, há duas maneiras pelas quais o controle de rede pode ser aplicado:I. Aplica as políticas NAC depois que um dispositivo já recebeu acesso à rede; isso porque pode haver tráfego suspeito vindo do dispositivo ou este se conecte a algo que não deveria acessar, por exemplo.II. Aplica as políticas NAC antes que um dispositivo receba acesso à rede; neste caso, se o dispositivo não atender às condições da política, ele não será autorizado.O NAC pode ser configurado de duas formas principais:III. Neste tipo de solução, geralmente há um servidor que não está diretamente no fluxo de tráfego de rede; este servidor se comunica com dispositivos de infraestrutura de rede, como switches, roteadores e pontos de acesso sem fio, que aplicarão as políticas NAC e permitirão ou negarão o tráfego.IV. Neste tipo de solução, há um ponto que fica dentro do fluxo normal de tráfego; a partir dessa posição in-flow, permite-se ou recusa-se o acesso, ou seja, decidem-se e aplicam-se simultaneamente as políticas NAC para cada solicitação.As formas de controle e de configuração de I a IV correspondem, correta e respectivamente, a
  1. Aquarantine − captive − out-of-flow − in-flow
  2. Bpost-admission − pre-admission − out-of-band − inline
  3. Ccaptive − quarantine − outside − inside
  4. Dpost-access − pre-access − out-of-band − inline
  5. Ecaptive − quarantine − out-of-flow − in-flow
Revelar gabarito e comentário

GabaritoB — post-admission − pre-admission − out-of-band − inline

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NAC – Network Access Control

Gabarito: letra B. A questão exige o conhecimento das duas formas de controle NAC (pós-admissão e pré-admissão) e dos dois modelos de implantação (out-of-band e inline). As descrições de I a IV correspondem, respectivamente, a: post-admission, pre-admission, out-of-band e inline, que são exatamente os termos da alternativa B.

O NAC (Network Access Control) é uma solução de segurança que controla o acesso à rede com base em políticas. As duas abordagens de temporização são:

  • Post-admission (pós-admissão): as políticas são aplicadas depois que o dispositivo já obteve acesso, analisando o comportamento suspeito. (Item I)

  • Pre-admission (pré-admissão): as políticas são aplicadas antes da concessão do acesso; caso o dispositivo não atenda aos requisitos, o acesso é negado. (Item II)

Já os modelos arquitetônicos são:

  • Out-of-band (fora do fluxo): o servidor NAC não está no caminho do tráfego; ele se comunica com switches, roteadores e APs, que aplicam as políticas. (Item III)

  • Inline (dentro do fluxo): o dispositivo NAC fica no caminho do tráfego, decidindo e aplicando políticas simultaneamente para cada solicitação. (Item IV)

Item

Descrição

Termo Técnico

I

Aplica políticas NAC após o dispositivo já ter recebido acesso à rede

Post-admission

II

Aplica políticas NAC antes de o dispositivo receber acesso à rede

Pre-admission

III

Servidor NAC fora do fluxo de tráfego, comunica-se com dispositivos de infraestrutura

Out-of-band

IV

Dispositivo NAC dentro do fluxo normal de tráfego

Inline

NAC (Network Access Control)
  • 1Controle temporal
    • Post-admission (pós-admissão)
      • Aplica políticas após o acesso
      • Ex.: tráfego suspeito
    • Pre-admission (pré-admissão)
      • Aplica políticas antes do acesso
      • Ex.: dispositivo não autorizado
  • 2Modelo arquitetônico
    • Out-of-band (fora do fluxo)
      • Servidor não no caminho do tráfego
      • Comunica-se com switches/roteadores
    • Inline (dentro do fluxo)
      • Dispositivo no caminho do tráfego
      • Decide e aplica simultaneamente
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Os termos "quarantine" e "captive" não se encaixam nas descrições. "Quarantine" é uma ação de isolamento, não um modo de aplicação; "captive" refere-se a portal cativo (autenticação web). Além disso, "out-of-flow" e "in-flow" não são as nomenclaturas técnicas padrão.

Alternativa B — ✅ Correta ⟵ GABARITO

Corresponde exatamente: post-admission (I), pre-admission (II), out-of-band (III) e inline (IV). Terminologia consagrada em redes e em manuais de soluções NAC.

Alternativa C — ❌ Incorreta

"Captive" e "quarantine" não descrevem os modos de controle. "Outside" e "inside" são termos genéricos e imprecisos para os modelos de implantação.

Alternativa D — ❌ Incorreta

Embora "post-access" e "pre-access" sejam conceitualmente próximos de "post-admission" e "pre-admission", a nomenclatura técnica correta adotada em literatura e provas é post-admission e pre-admission. Além disso, a alternativa usa "out-of-band" e "inline" corretamente para III e IV, mas o erro nos dois primeiros termos a torna incorreta.

Alternativa E — ❌ Incorreta

Novamente "quarantine" e "captive" estão deslocados. "Out-of-flow" e "in-flow" não são os termos técnicos padronizados (o correto é out-of-band e inline).

NÃO CAIA NESSA!

A banca tenta confundir com termos como "quarantine", "captive", "outside" e "out-of-flow", que não fazem parte da terminologia oficial do NAC. Lembre-se: os modos de aplicação são post-admission e pre-admission; as arquiteturas são out-of-band e inline. Memorize esses pares.

Gabarito: letra B

Link permanente: /questoes/fc066100