Questão de Redes de Computadores — Segurança de Redes — FGV 2026
Redes de Computadores›Segurança de Redes
Código
fg133877
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
A equipe de segurança da informação do TJRJ está implementando uma nova rede, alinhada aos princípios do modelo Zero Trust. Para segmentar a nova rede de forma a isolar granularmente diferentes aplicações e ambientes, a equipe deve empregar uma técnica de segmentação avançada, que permita a definição de políticas de segurança específicas para cada carga de trabalho.Dentre as técnicas de segmentação disponíveis, a mais apropriada para a nova rede do TJRJ é:
Aa segmentação de rede por sub-redes, com firewalls dedicados para cada segmento de carga de trabalho;
Ba microssegmentação, implementando políticas de firewall baseadas em identidade e contexto da carga de trabalho;
Ca segmentação de rede baseada em VLANs, criando túneis criptografados para isolar o tráfego de diferentes cargas de trabalho;
Da segmentação de rede por sub-redes, utilizando roteadores com listas de controle de acesso para restringir o tráfego de cada carga de trabalho;
Ea segmentação de rede baseada em VLANs, utilizando um sistema de gerenciamento centralizado para aplicar políticas de segurança a várias cargas de trabalho.
Revelar gabarito e comentário▾
GabaritoB — a microssegmentação, implementando políticas de firewall baseadas em identidade e contexto da carga de trabalho;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Microssegmentação em Arquitetura Zero Trust
Gabarito: letra B. A microssegmentação, com políticas de firewall baseadas em identidade e contexto da carga de trabalho, é a técnica mais alinhada ao modelo Zero Trust, que exige verificação contínua e menor privilégio. Diferentemente de VLANs ou sub-redes tradicionais, a microssegmentação permite isolar granularmente cada aplicação ou ambiente, independentemente da topologia de rede.
A questão testa o entendimento do modelo Zero Trust (Confiança Zero), que parte do princípio "nunca confiar, sempre verificar". Nesse modelo, a segmentação deve ser baseada em identidade e contexto da carga de trabalho, não em endereços IP ou VLANs. A microssegmentação é a técnica que implementa esse conceito, criando zonas de segurança lógicas ao redor de cada workload, com políticas granulares.
A análise das alternativas:
Segmentação em Zero Trust
1Princípios
Nunca confiar, sempre verificar
Menor privilégio
Presunção de violação
2Técnica adequada
Microssegmentação
Baseada em identidade e contexto
Políticas granulares por workload
Independente da topologia
3Técnicas inadequadas
Sub-redes com firewalls/ACLs
Baseadas em IP, sem identidade
Estáticas, não adaptativas
VLANs com túneis/gerenciamento
Segregação nível 2, sem granularidade
Não associadas a workloads individuais
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Segmentação por sub-redes com firewalls dedicados ainda depende de endereçamento IP e não oferece granularidade por identidade de carga de trabalho. É uma abordagem tradicional, insuficiente para o Zero Trust, que exige políticas específicas por workload.
Alternativa B — ✅ Correta ⟵ GABARITO
A microssegmentação permite definir políticas de segurança baseadas na identidade e contexto da carga de trabalho (como tipo de aplicação, usuário, localização). Isso atende perfeitamente aos princípios do Zero Trust: verificação explícita, menor privilégio e presunção de violação.
Alternativa C — ❌ Incorreta
VLANs criam segregação no nível 2, mas não são granularmente associadas a cargas de trabalho individuais. Túneis criptografados protegem o tráfego, mas não substituem a segmentação por identidade. Além disso, VLANs tradicionais não se adaptam dinamicamente ao contexto.
Alternativa D — ❌ Incorreta
Sub-redes com ACLs em roteadores oferecem controle estático baseado em IP, sem considerar identidade ou contexto da carga de trabalho. É uma abordagem rígida e de difícil gerenciamento em ambientes dinâmicos, não recomendada para Zero Trust.
Alternativa E — ❌ Incorreta
VLANs com gerenciamento centralizado ainda operam no nível de rede física/lógica, não no nível de carga de trabalho. Mesmo com políticas centralizadas, a granularidade é limitada pela estrutura de VLAN, que não acompanha workloads em ambientes de nuvem ou contêineres.
NÃO CAIA NESSA!
Candidatos podem confundir microssegmentação com técnicas tradicionais como VLANs ou sub-redes, que não oferecem a granularidade baseada em identidade exigida pelo Zero Trust. A banca testa se você entende que a essência do Zero Trust é a confiança baseada em identidade e contexto, não em segmentação de rede clássica.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)