Pular para o conteúdo principal

Questão de Redes de Computadores — VLAN — FCC 2025

Redes de ComputadoresVLAN
Código
fc074947
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Um Tribunal planeja garantir que todos os dispositivos conectados à sua rede sejam devidamente autenticados e estejam em conformidade com as políticas de segurança antes de permitir o acesso. Além disso, deseja minimizar o impacto de possíveis ataques intemos através de segmentação de rede. Nesse contexto, a solução adequada é utilizar
  1. AIDS e VLANS.
  2. BNAC e VLANS.
  3. CFirewall e SIEM.
  4. DIPS e DMZ.
  5. EProxy e Antivirus.
Revelar gabarito e comentário

GabaritoB — NAC e VLANS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso e Segmentação de Rede (NAC e VLAN)

Gabarito: letra B. A questão pede uma solução que (1) autentique dispositivos e verifique conformidade antes do acesso e (2) minimize ataques internos por segmentação. A combinação de NAC (controle de acesso à rede) com VLANs (segmentação lógica) atende exatamente a esses dois requisitos. NAC realiza a autenticação e verificação de políticas; VLANs isolam o tráfego e limitam o impacto de um ataque.

Alternativa A — ❌ Incorreta (IDS e VLANs)

IDS (Intrusion Detection System) apenas detecta ameaças, não autentica nem controla acesso. VLANs são úteis para segmentação, mas sem NAC não há garantia de que o dispositivo esteja conforme as políticas antes de ingressar na rede.

Alternativa B — ✅ Correta ⟵ GABARITO

NAC (Network Access Control) é a tecnologia projetada para autenticar dispositivos e verificar sua conformidade com as políticas de segurança antes de conceder acesso à rede. VLANs complementam segmentando o tráfego, reduzindo a superfície de ataque interna. Juntas, formam a solução descrita no enunciado.

Alternativa C — ❌ Incorreta (Firewall e SIEM)

Firewall controla tráfego baseado em regras, mas não autentica dispositivos antes do acesso. SIEM (Security Information and Event Management) centraliza logs e eventos, mas não realiza controle de acesso ou segmentação. Nenhum dos dois atende aos dois requisitos.

Alternativa D — ❌ Incorreta (IPS e DMZ)

IPS (Intrusion Prevention System) bloqueia ataques, mas não autentica dispositivos. DMZ é uma zona desmilitarizada para expor serviços, não uma solução de controle de acesso para toda a rede interna. Não oferece verificação de conformidade pré-acesso.

Alternativa E — ❌ Incorreta (Proxy e Antivírus)

Proxy atua como intermediário para requisições, mas não autentica dispositivos na camada de rede. Antivírus protege endpoints, mas não controla acesso à rede. Não há segmentação ou controle prévio de conformidade.

NÃO CAIA NESSA!

A banca tenta confundir o candidato oferecendo tecnologias conhecidas de segurança, como IDS/IPS e firewall, mas que não realizam autenticação e verificação de conformidade do dispositivo antes do acesso — essa é a função específica do NAC. VLANs são o complemento ideal para segmentação. Memorize: NAC é a peça que falta em alternativas com IDS/IPS/firewall.

Gabarito: letra B.

Link permanente: /questoes/fc074947