Questão de Redes de Computadores — Segurança de Redes — FGV 2024
Redes de Computadores›Segurança de Redes
Código
fg099849
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
O NAC (Network Access Control) pode utilizar diferentes métodos de verificação para garantir que dispositivos remotos estejam em conformidade com as políticas de segurança da rede. Esses métodos incluem agentes permanentes, dissolúveis e soluções sem agentes, cada um com vantagens e desvantagens.Uma limitação operacional das soluções NAC sem agentes
Aé a complexidade de implementação, pois é necessário instalar software adicional nos dispositivos finais.
Bé a incapacidade de realizar verificações de conformidade em dispositivos que utilizam sistemas operacionais baseados em Linux.
Cé a dificuldade em obter informações detalhadas sobre o estado de segurança dos dispositivos, limitando as verificações a um nível superficial.
Dé a incompatibilidade com dispositivos que se conectam à rede via conexões sem fio.
Esão dispositivos que não suportam a instalação de agentes ou têm restrições de software não podem ser gerenciados.
Revelar gabarito e comentário▾
GabaritoC — é a dificuldade em obter informações detalhadas sobre o estado de segurança dos dispositivos, limitando as verificações a um nível superficial.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NAC (Network Access Control) — Soluções sem agente
Gabarito: letra C. As soluções NAC sem agente realizam verificações de conformidade por meio de varredura remota da rede, sem instalar qualquer software no dispositivo final. Isso limita a profundidade das informações obtidas, restringindo-se a dados acessíveis via rede (como sistema operacional, serviços abertos, portas), sem acesso a configurações internas de segurança (status de antivírus, patches, firewall local, etc.). As demais alternativas apresentam limitações que não são características das soluções sem agente.
Método de Verificação
Instalação de Software
Profundidade da Verificação
Exemplos de Dados Acessíveis
Agente Permanente
Sim (instalado e residente)
Alta (detalhes internos)
Status de antivírus, patches, firewall local
Agente Dissolúvel
Sim (temporário, removido após uso)
Média a Alta
Configurações de segurança, versões de software
Sem Agente
Não
Baixa (superficial)
Sistema operacional, serviços abertos, portas
NAC sem agente: Verificação remota (sem instalação) (Sem software no dispositivo, Informações superficiais); Métodos (SNMP, SSH, Varredura de portas); Funciona em (Windows, Linux, Com fio e sem fio); Público-alvo (Dispositivos sem suporte a agente, Restrições de software)
Alternativa A — ❌ Incorreta
Afirma que a limitação é a complexidade de implementação por exigir instalação de software. Na verdade, soluções NAC sem agente não exigem instalação — essa é a principal vantagem. A complexidade de instalação é característica de soluções com agente permanente.
Alternativa B — ❌ Incorreta
Diz que são incapazes de verificar dispositivos Linux. Soluções sem agente usam protocolos como SNMP, SSH ou varredura de portas, que funcionam perfeitamente em sistemas Linux. A limitação não é o sistema operacional, mas a superficialidade das informações.
Alternativa C — ✅ Correta
A descrição está correta: a verificação remota sem agente não consegue obter informações detalhadas sobre o estado de segurança interno do dispositivo, limitando-se a um nível superficial (ex.: serviços expostos, versão do SO). Essa é uma limitação real e reconhecida.
Alternativa D — ❌ Incorreta
Afirma incompatibilidade com conexões sem fio (Wi-Fi). Soluções NAC sem agente funcionam independentemente do meio físico — com fio ou sem fio —, pois a verificação é feita via rede. Não há essa limitação.
Alternativa E — ❌ Incorreta
Diz que dispositivos sem suporte a agentes ou com restrições de software não podem ser gerenciados. Exatamente o contrário: esses dispositivos são o público-alvo das soluções sem agente, que justamente evitam a necessidade de instalação de software. Portanto, podem sim ser gerenciados.
NÃO CAIA NESSA!
A banca inverte as características: as alternativas A, B, D e E descrevem limitações que são próprias de soluções com agente ou não são verdadeiras. O candidato deve lembrar que NAC sem agente = verificação remota superficial, sem instalação. A pegadinha clássica é confundir com as limitações das soluções baseadas em agente.
PEGA ESSA DICA!
Para questões de NAC, sempre distinga:
Com agente (permanente ou dissolúvel): instala software no dispositivo, coleta informações detalhadas, mas tem custo de manutenção e incompatibilidade com alguns dispositivos.
Sem agente: varredura remota, fácil implantação, mas informações superficiais e dependente de serviços de rede.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)