Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2026

Redes de ComputadoresSegurança de Redes
Código
fg133877
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
A equipe de segurança da informação do TJRJ está implementando uma nova rede, alinhada aos princípios do modelo Zero Trust. Para segmentar a nova rede de forma a isolar granularmente diferentes aplicações e ambientes, a equipe deve empregar uma técnica de segmentação avançada, que permita a definição de políticas de segurança específicas para cada carga de trabalho.Dentre as técnicas de segmentação disponíveis, a mais apropriada para a nova rede do TJRJ é:
  1. Aa segmentação de rede por sub-redes, com firewalls dedicados para cada segmento de carga de trabalho;
  2. Ba microssegmentação, implementando políticas de firewall baseadas em identidade e contexto da carga de trabalho;
  3. Ca segmentação de rede baseada em VLANs, criando túneis criptografados para isolar o tráfego de diferentes cargas de trabalho;
  4. Da segmentação de rede por sub-redes, utilizando roteadores com listas de controle de acesso para restringir o tráfego de cada carga de trabalho;
  5. Ea segmentação de rede baseada em VLANs, utilizando um sistema de gerenciamento centralizado para aplicar políticas de segurança a várias cargas de trabalho.
Revelar gabarito e comentário

GabaritoB — a microssegmentação, implementando políticas de firewall baseadas em identidade e contexto da carga de trabalho;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Microssegmentação em Arquitetura Zero Trust

Gabarito: letra B. A microssegmentação, com políticas de firewall baseadas em identidade e contexto da carga de trabalho, é a técnica mais alinhada ao modelo Zero Trust, que exige verificação contínua e menor privilégio. Diferentemente de VLANs ou sub-redes tradicionais, a microssegmentação permite isolar granularmente cada aplicação ou ambiente, independentemente da topologia de rede.

A questão testa o entendimento do modelo Zero Trust (Confiança Zero), que parte do princípio "nunca confiar, sempre verificar". Nesse modelo, a segmentação deve ser baseada em identidade e contexto da carga de trabalho, não em endereços IP ou VLANs. A microssegmentação é a técnica que implementa esse conceito, criando zonas de segurança lógicas ao redor de cada workload, com políticas granulares.

A análise das alternativas:

Segmentação em Zero Trust
  • 1Princípios
    • Nunca confiar, sempre verificar
    • Menor privilégio
    • Presunção de violação
  • 2Técnica adequada
    • Microssegmentação
      • Baseada em identidade e contexto
      • Políticas granulares por workload
      • Independente da topologia
  • 3Técnicas inadequadas
    • Sub-redes com firewalls/ACLs
      • Baseadas em IP, sem identidade
      • Estáticas, não adaptativas
    • VLANs com túneis/gerenciamento
      • Segregação nível 2, sem granularidade
      • Não associadas a workloads individuais
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Segmentação por sub-redes com firewalls dedicados ainda depende de endereçamento IP e não oferece granularidade por identidade de carga de trabalho. É uma abordagem tradicional, insuficiente para o Zero Trust, que exige políticas específicas por workload.

Alternativa B — ✅ Correta ⟵ GABARITO

A microssegmentação permite definir políticas de segurança baseadas na identidade e contexto da carga de trabalho (como tipo de aplicação, usuário, localização). Isso atende perfeitamente aos princípios do Zero Trust: verificação explícita, menor privilégio e presunção de violação.

Alternativa C — ❌ Incorreta

VLANs criam segregação no nível 2, mas não são granularmente associadas a cargas de trabalho individuais. Túneis criptografados protegem o tráfego, mas não substituem a segmentação por identidade. Além disso, VLANs tradicionais não se adaptam dinamicamente ao contexto.

Alternativa D — ❌ Incorreta

Sub-redes com ACLs em roteadores oferecem controle estático baseado em IP, sem considerar identidade ou contexto da carga de trabalho. É uma abordagem rígida e de difícil gerenciamento em ambientes dinâmicos, não recomendada para Zero Trust.

Alternativa E — ❌ Incorreta

VLANs com gerenciamento centralizado ainda operam no nível de rede física/lógica, não no nível de carga de trabalho. Mesmo com políticas centralizadas, a granularidade é limitada pela estrutura de VLAN, que não acompanha workloads em ambientes de nuvem ou contêineres.

NÃO CAIA NESSA!

Candidatos podem confundir microssegmentação com técnicas tradicionais como VLANs ou sub-redes, que não oferecem a granularidade baseada em identidade exigida pelo Zero Trust. A banca testa se você entende que a essência do Zero Trust é a confiança baseada em identidade e contexto, não em segmentação de rede clássica.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg133877