Questão de Segurança da Informação — Controle de Acesso à Rede (NAC) — INSTITUTO AOCP 2024
Segurança da Informação›Controle de Acesso à Rede (NAC)
Código
qa632700
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
Assinale a alternativa que apresenta os elementos de um sistema de controle de acesso (NAC – Network Access Control).
AIP (Internet Protocol), MAC Address, Máscara de rede (Netmask).
BNavegador, usuário, servidor.
CHTTPS (Hypertext Transfer Protocol Secure – Protocolo de Transferência de Hipertexto Seguro), Protocolo NAT (Network Address Translation – Protocolo de Tradução de Endereços de Rede).
DIP (Internet Protocol – Protocolo de Internet), Firewall, NAS (Network-Attached Storage).
ESolicitante de Acesso (AR – Access Requestor), Servidor de Políticas, Servidor de Acesso Remoto (RAS – Remote Access Server).
Revelar gabarito e comentário▾
GabaritoE — Solicitante de Acesso (AR – Access Requestor), Servidor de Políticas, Servidor de Acesso Remoto (RAS – Remote Access Server).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de Acesso à Rede (NAC)
Gabarito: letra E. Os elementos de um sistema NAC são o Solicitante de Acesso (AR – Access Requestor), o Servidor de Políticas e o Servidor de Acesso Remoto (RAS – Remote Access Server), conforme a literatura de segurança de redes (Stallings). As demais alternativas misturam conceitos de rede (IP, MAC, NAT, firewall) que não compõem a arquitetura NAC.
O Controle de Acesso à Rede (NAC – Network Access Control) é um termo genérico para o gerenciamento do acesso a uma rede. Ele autentica usuários que estejam se logando na rede e determina quais dados eles podem acessar e as ações que eles podem executar. Além disso, examina a saúde do computador ou dispositivo móvel do usuário (os terminais). Em outras palavras, o NAC garante que apenas usuários autenticados e dispositivos autorizados e em conformidade com as políticas de segurança possam entrar na rede.
A arquitetura NAC é composta por três categorias de componentes, cada um com um papel específico no processo de concessão de acesso:
Solicitante de Acesso (AR – Access Requestor): é o nó que está tentando acessar a rede. Pode ser qualquer dispositivo gerenciado pelo sistema NAC, incluindo estações de trabalho, servidores, impressoras, câmeras e outros dispositivos habilitados via IP. Os ARs também são conhecidos como requerentes ou simplesmente clientes.
Servidor de Políticas: com base na postura do AR e na política definida pela empresa, o servidor de políticas determina qual acesso deve ser concedido. Ele depende frequentemente de sistemas de back-end, incluindo antivírus, gerenciamento de patches ou um diretório de usuário, para ajudar a determinar a condição do hospedeiro.
Servidor de Acesso à Rede (NAS – Network Access Server): funciona como um ponto de controle de acesso para usuários na conexão de locais remotos a uma rede interna da empresa. Também chamado de gateway de mídia, servidor de acesso remoto (RAS – Remote Access Server) ou servidor de políticas, um NAS pode incluir seus próprios serviços de autenticação ou depender de um serviço de autenticação separado do servidor de políticas.
O processo de autenticação é o primeiro passo no fluxo NAC. Ele verifica a identidade com que o requerente se identifica, o que habilita o servidor de políticas a determinar quais privilégios de acesso, se houver, o AR pode ter. Normalmente, o servidor de políticas ou um servidor de suporte realizará verificações no AR para determinar se deve ser permitida conectividade de acesso remoto interativo. Essas verificações — algumas vezes chamadas de verificações de saúde, adequação, triagem ou controle — exigem a existência de software no sistema do usuário para avaliar o cumprimento de certos requisitos da linha de base da configuração de segurança da organização. Por exemplo, o software antimalware do usuário e o sistema operacional têm que estar completamente atualizados, e o computador remoto tem que pertencer e ser controlado pela organização.
A pegadinha desta questão está em confundir os elementos do NAC com outros componentes de rede ou segurança. O candidato pode ser tentado a escolher alternativas que contenham termos conhecidos como IP, MAC, firewall ou NAT, mas que não são os componentes específicos da arquitetura NAC. A banca explora exatamente essa confusão entre conceitos de infraestrutura de rede e os elementos funcionais do controle de acesso.
Guarde a tríade AR – Servidor de Políticas – NAS/RAS: é exatamente nela que as alternativas se dividem.
Arquitetura NAC
1Solicitante de Acesso (AR)
Nó que tenta acessar a rede
Estações, servidores, impressoras
2Servidor de Políticas
Decide o acesso com base na postura
Consulta antivírus, patches, diretório
3Servidor de Acesso à Rede (NAS/RAS)
Ponto de controle de acesso
Autentica usuários remotos
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
IP, MAC Address e Máscara de rede são elementos de configuração de rede (camada de rede/endereçamento), não componentes de um sistema NAC. O NAC opera em um nível mais alto, gerenciando o acesso com base em identidade e postura do dispositivo, e não apenas em endereços.
Alternativa B — ❌ Incorreta
Navegador, usuário e servidor são papéis genéricos em uma arquitetura cliente-servidor, mas não são os elementos específicos definidos para um sistema NAC. O NAC tem componentes bem definidos (AR, servidor de políticas, NAS), e "navegador" não é um deles.
Alternativa C — ❌ Incorreta
HTTPS é um protocolo de comunicação segura e NAT é uma técnica de tradução de endereços de rede. Nenhum dos dois é um componente da arquitetura NAC. São tecnologias que podem coexistir com o NAC, mas não o compõem.
Alternativa D — ❌ Incorreta
IP e Firewall são elementos de infraestrutura de rede/segurança, e NAS (Network-Attached Storage) é um dispositivo de armazenamento em rede. Nenhum deles é um componente funcional do NAC. O NAS aqui é um distrator clássico, pois a sigla também é usada para Network Access Server, mas na alternativa está explicitamente definido como armazenamento.
Alternativa E — ✅ Correta ⟵ GABARITO
Esta alternativa lista exatamente os três componentes da arquitetura NAC: Solicitante de Acesso (AR – Access Requestor), Servidor de Políticas e Servidor de Acesso Remoto (RAS – Remote Access Server). O RAS é uma das denominações do NAS (Network Access Server), que funciona como ponto de controle de acesso para usuários remotos.
NÃO CAIA NESSA!
A banca mistura termos de rede (IP, MAC, NAT, firewall) com os componentes específicos do NAC. O candidato que conhece os conceitos de rede, mas não a arquitetura NAC, tende a escolher uma alternativa com termos familiares. Lembre-se: NAC é sobre quem acessa e como acessa, não sobre endereçamento ou protocolos.
PEGA ESSA DICA!
Para questões de NAC, memorize a tríade: AR (quem pede acesso), Servidor de Políticas (quem decide) e NAS/RAS (quem controla o ponto de acesso). Essa é a base da arquitetura, e a banca costuma cobrar exatamente esses três elementos.