Pular para o conteúdo principal

Questão de Redes de Computadores — Gerência de Redes — FCC 2022

Redes de ComputadoresGerência de Redes
Código
fc066277
Banca
FCC
Órgão
TRT - 23ª REGIÃO (MT)
Ano
2022
Cargo
Técnico Judiciário - Área Apoio - Tecnologia da Informação
Um Network Admission Control (NAC) implementado com
  1. Aa configuração inline geralmente possui um servidor que não está diretamente no fluxo de tráfego de rede; esse servidor se comunica com dispositivos de infraestrutura de rede, como switches, roteadores e pontos de acesso sem fio, que aplicarão as políticas NAC e permitirão ou negarão o tráfego.
  2. Bo controle de rede out-of-network aplica as políticas NAC depois que um dispositivo já recebeu acesso à rede; isso porque pode haver tráfego suspeito vindo do dispositivo ou este se conecte a algo que não deveria acessar, por exemplo.
  3. Ca configuração pós-admissão possui um ponto que fica dentro do fluxo normal de tráfego; a partir desta posição in-flow, permite-se ou recusa-se o acesso, ou seja, decidem-se e aplicam-se simultaneamente as políticas NAC para cada solicitação.
  4. Do controle de rede out-of-network aplica as políticas NAC antes que um dispositivo receba acesso à rede; nesse caso, se o dispositivo não atender às condições da política, ele não será autorizado.
  5. Ebase no modelo zero trust access (ZTA) nega acesso a qualquer recurso, por padrão, e impõe políticas de reconhecimento de identidade e de contexto para acesso à rede privada ou corporativa.
Revelar gabarito e comentário

GabaritoE — base no modelo zero trust access (ZTA) nega acesso a qualquer recurso, por padrão, e impõe políticas de reconhecimento de identidade e de contexto para acesso à rede privada ou corporativa.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Network Admission Control (NAC) – Implementações e Zero Trust

Gabarito: letra E. A questão aborda as diferentes implementações do NAC (Network Admission Control) e pede a alternativa que descreve corretamente um NAC baseado em Zero Trust Access (ZTA). As alternativas A a D contêm inversões entre inline/out-of-network e pré/pós-admissão.

Alternativa A — ❌ Incorreta

Descreve uma configuração {{inline}} como tendo o servidor {{fora do fluxo}}, o que é característico da implementação {{out-of-band}} (também chamada de out-of-network). Na prática, o NAC inline possui o ponto de decisão no caminho do tráfego, inspecionando cada pacote.

Alternativa B — ❌ Incorreta

Afirma que o controle {{out-of-network}} aplica políticas {{após}} o acesso. O correto é que o NAC out-of-network realiza a verificação {{antes}} de conceder acesso (pré-admissão). A descrição de "após" corresponde ao controle pós-admissão, que pode ser feito tanto inline quanto out-of-band.

Alternativa C — ❌ Incorreta

Mistura conceitos: {{pós-admissão}} é descrito como um ponto {{dentro do fluxo}} com decisão simultânea. Na realidade, pós-admissão monitora o dispositivo já conectado e não necessariamente decide o acesso em tempo real; a descrição se encaixa melhor no NAC inline (em que a decisão e aplicação são simultâneas).

Alternativa D — ❌ Incorreta (segundo gabarito)

Esta alternativa descreve corretamente o NAC out-of-network pré-admissão: aplica políticas {{antes}} do acesso. Contudo, a banca considerou que a descrição não reflete a implementação com base no modelo Zero Trust, que é o foco da questão. Portanto, a alternativa correta é a E.

Alternativa E — ✅ Correta ⟵ GABARITO

Descreve o NAC baseado em {{Zero Trust Access (ZTA)}}: nega acesso por padrão a qualquer recurso e exige verificações de identidade e contexto antes de permitir o acesso à rede corporativa. Esse modelo é a evolução do NAC tradicional, alinhado com a premissa "nunca confie, sempre verifique".

NÃO CAIA NESSA!

A banca troca os papéis das implementações inline e out-of-network (A) e confunde os momentos de aplicação das políticas (B e C). A alternativa D é tecnicamente correta para o NAC out-of-network, mas não atende ao enunciado que pede a implementação com foco em Zero Trust. Memorize as características de cada modelo para não cair nessas inversões.

Gabarito: letra E — NAC com Zero Trust Access (ZTA).

Link permanente: /questoes/fc066277