Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — Quadrix 2026

Segurança da InformaçãoCriptografia
Código
gp007257
Banca
Quadrix
Órgão
CREF - 11ª Região (MS-MT)
Ano
2026
Cargo
Analista de Suporte em Tecnologia da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


Em arquiteturas de redes com base no modelo zero trust, o pilar da autenticidade de um dispositivo conectado à rede corporativa é validado de forma definitiva no momento do handshake inicial mTLS (TLS Mútuo), o que permite que o sistema de gerenciamento de identidades dispense a reautenticação contínua ou a análise de telemetria com base em contexto durante a vigência daquela sessão de rede específica.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Modelo Zero Trust e mTLS

Gabarito: ❌ ERRADO. A afirmação contraria o princípio central do modelo Zero Trust, que é "nunca confie, sempre verifique". No Zero Trust, a autenticação inicial (mesmo com mTLS) não é suficiente para dispensar a reautenticação contínua ou a análise de telemetria baseada em contexto. A validação deve ser constante, considerando o comportamento do dispositivo, o ambiente e o risco em tempo real.

O mTLS (TLS Mútuo) fornece autenticação bidirecional no início da sessão, mas isso é apenas uma camada. O modelo Zero Trust exige que, mesmo após o handshake, o sistema de gerenciamento de identidades continue avaliando a confiança, reautenticando periodicamente e analisando telemetria para detectar anomalias ou mudanças de contexto. Portanto, a ideia de que a validação é "definitiva" e dispensa verificações posteriores é incorreta.

  1. 1mTLS handshake inicial
  2. 2[-] Autenticação definitiva?
  3. 3[+] Reautenticação contínua
  4. 4[+] Análise de telemetria
LEVEL · soulevel.com.br
PEGA ESSA DICA!

No Zero Trust, lembre-se: autenticação contínua e análise de telemetria são obrigatórias. Nenhuma autenticação única, por mais forte que seja (como mTLS), substitui a verificação permanente.

Link permanente: /questoes/gp007257