Questão de Redes de Computadores — Gerência de Redes — FCC 2022
Redes de Computadores›Gerência de Redes
Código
fc066100
Banca
FCC
Órgão
TRT - 23ª REGIÃO (MT)
Ano
2022
Cargo
Analista Judiciário - Área Apoio - Tecnologia da Informação
Em soluções NAC, de uma forma geral, há duas maneiras pelas quais o controle de rede pode ser aplicado:I. Aplica as políticas NAC depois que um dispositivo já recebeu acesso à rede; isso porque pode haver tráfego suspeito vindo do dispositivo ou este se conecte a algo que não deveria acessar, por exemplo.II. Aplica as políticas NAC antes que um dispositivo receba acesso à rede; neste caso, se o dispositivo não atender às condições da política, ele não será autorizado.O NAC pode ser configurado de duas formas principais:III. Neste tipo de solução, geralmente há um servidor que não está diretamente no fluxo de tráfego de rede; este servidor se comunica com dispositivos de infraestrutura de rede, como switches, roteadores e pontos de acesso sem fio, que aplicarão as políticas NAC e permitirão ou negarão o tráfego.IV. Neste tipo de solução, há um ponto que fica dentro do fluxo normal de tráfego; a partir dessa posição in-flow, permite-se ou recusa-se o acesso, ou seja, decidem-se e aplicam-se simultaneamente as políticas NAC para cada solicitação.As formas de controle e de configuração de I a IV correspondem, correta e respectivamente, a
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NAC – Network Access Control
Gabarito: letra B. A questão exige o conhecimento das duas formas de controle NAC (pós-admissão e pré-admissão) e dos dois modelos de implantação (out-of-band e inline). As descrições de I a IV correspondem, respectivamente, a: post-admission, pre-admission, out-of-band e inline, que são exatamente os termos da alternativa B.
O NAC (Network Access Control) é uma solução de segurança que controla o acesso à rede com base em políticas. As duas abordagens de temporização são:
Post-admission (pós-admissão): as políticas são aplicadas depois que o dispositivo já obteve acesso, analisando o comportamento suspeito. (Item I)
Pre-admission (pré-admissão): as políticas são aplicadas antes da concessão do acesso; caso o dispositivo não atenda aos requisitos, o acesso é negado. (Item II)
Já os modelos arquitetônicos são:
Out-of-band (fora do fluxo): o servidor NAC não está no caminho do tráfego; ele se comunica com switches, roteadores e APs, que aplicam as políticas. (Item III)
Inline (dentro do fluxo): o dispositivo NAC fica no caminho do tráfego, decidindo e aplicando políticas simultaneamente para cada solicitação. (Item IV)
Item
Descrição
Termo Técnico
I
Aplica políticas NAC após o dispositivo já ter recebido acesso à rede
Post-admission
II
Aplica políticas NAC antes de o dispositivo receber acesso à rede
Pre-admission
III
Servidor NAC fora do fluxo de tráfego, comunica-se com dispositivos de infraestrutura
Out-of-band
IV
Dispositivo NAC dentro do fluxo normal de tráfego
Inline
NAC (Network Access Control)
1Controle temporal
Post-admission (pós-admissão)
Aplica políticas após o acesso
Ex.: tráfego suspeito
Pre-admission (pré-admissão)
Aplica políticas antes do acesso
Ex.: dispositivo não autorizado
2Modelo arquitetônico
Out-of-band (fora do fluxo)
Servidor não no caminho do tráfego
Comunica-se com switches/roteadores
Inline (dentro do fluxo)
Dispositivo no caminho do tráfego
Decide e aplica simultaneamente
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Os termos "quarantine" e "captive" não se encaixam nas descrições. "Quarantine" é uma ação de isolamento, não um modo de aplicação; "captive" refere-se a portal cativo (autenticação web). Além disso, "out-of-flow" e "in-flow" não são as nomenclaturas técnicas padrão.
Alternativa B — ✅ Correta ⟵ GABARITO
Corresponde exatamente: post-admission (I), pre-admission (II), out-of-band (III) e inline (IV). Terminologia consagrada em redes e em manuais de soluções NAC.
Alternativa C — ❌ Incorreta
"Captive" e "quarantine" não descrevem os modos de controle. "Outside" e "inside" são termos genéricos e imprecisos para os modelos de implantação.
Alternativa D — ❌ Incorreta
Embora "post-access" e "pre-access" sejam conceitualmente próximos de "post-admission" e "pre-admission", a nomenclatura técnica correta adotada em literatura e provas é post-admission e pre-admission. Além disso, a alternativa usa "out-of-band" e "inline" corretamente para III e IV, mas o erro nos dois primeiros termos a torna incorreta.
Alternativa E — ❌ Incorreta
Novamente "quarantine" e "captive" estão deslocados. "Out-of-flow" e "in-flow" não são os termos técnicos padronizados (o correto é out-of-band e inline).
NÃO CAIA NESSA!
A banca tenta confundir com termos como "quarantine", "captive", "outside" e "out-of-flow", que não fazem parte da terminologia oficial do NAC. Lembre-se: os modos de aplicação são post-admission e pre-admission; as arquiteturas são out-of-band e inline. Memorize esses pares.