Questão de Redes de Computadores — VLAN — FCC 2025
Redes de Computadores›VLAN
Código
fc074947
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Um Tribunal planeja garantir que todos os dispositivos conectados à sua rede sejam devidamente autenticados e estejam em conformidade com as políticas de segurança antes de permitir o acesso. Além disso, deseja minimizar o impacto de possíveis ataques intemos através de segmentação de rede. Nesse contexto, a solução adequada é utilizar
AIDS e VLANS.
BNAC e VLANS.
CFirewall e SIEM.
DIPS e DMZ.
EProxy e Antivirus.
Revelar gabarito e comentário▾
GabaritoB — NAC e VLANS.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de Acesso e Segmentação de Rede (NAC e VLAN)
Gabarito: letra B. A questão pede uma solução que (1) autentique dispositivos e verifique conformidade antes do acesso e (2) minimize ataques internos por segmentação. A combinação de NAC (controle de acesso à rede) com VLANs (segmentação lógica) atende exatamente a esses dois requisitos. NAC realiza a autenticação e verificação de políticas; VLANs isolam o tráfego e limitam o impacto de um ataque.
Alternativa A — ❌ Incorreta (IDS e VLANs)
IDS (Intrusion Detection System) apenas detecta ameaças, não autentica nem controla acesso. VLANs são úteis para segmentação, mas sem NAC não há garantia de que o dispositivo esteja conforme as políticas antes de ingressar na rede.
Alternativa B — ✅ Correta ⟵ GABARITO
NAC (Network Access Control) é a tecnologia projetada para autenticar dispositivos e verificar sua conformidade com as políticas de segurança antes de conceder acesso à rede. VLANs complementam segmentando o tráfego, reduzindo a superfície de ataque interna. Juntas, formam a solução descrita no enunciado.
Alternativa C — ❌ Incorreta (Firewall e SIEM)
Firewall controla tráfego baseado em regras, mas não autentica dispositivos antes do acesso. SIEM (Security Information and Event Management) centraliza logs e eventos, mas não realiza controle de acesso ou segmentação. Nenhum dos dois atende aos dois requisitos.
Alternativa D — ❌ Incorreta (IPS e DMZ)
IPS (Intrusion Prevention System) bloqueia ataques, mas não autentica dispositivos. DMZ é uma zona desmilitarizada para expor serviços, não uma solução de controle de acesso para toda a rede interna. Não oferece verificação de conformidade pré-acesso.
Alternativa E — ❌ Incorreta (Proxy e Antivírus)
Proxy atua como intermediário para requisições, mas não autentica dispositivos na camada de rede. Antivírus protege endpoints, mas não controla acesso à rede. Não há segmentação ou controle prévio de conformidade.
NÃO CAIA NESSA!
A banca tenta confundir o candidato oferecendo tecnologias conhecidas de segurança, como IDS/IPS e firewall, mas que não realizam autenticação e verificação de conformidade do dispositivo antes do acesso — essa é a função específica do NAC. VLANs são o complemento ideal para segmentação. Memorize: NAC é a peça que falta em alternativas com IDS/IPS/firewall.