Pular para o conteúdo principal

Questão de Segurança da Informação — Controle de Acesso à Rede (NAC) — INSTITUTO AOCP 2024

Segurança da InformaçãoControle de Acesso à Rede (NAC)
Código
qa632700
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )

Assinale a alternativa que apresenta os elementos de um sistema de controle de acesso (NAC – Network Access Control).

  1. AIP (Internet Protocol), MAC Address, Máscara de rede (Netmask).
  2. BNavegador, usuário, servidor.
  3. CHTTPS (Hypertext Transfer Protocol Secure – Protocolo de Transferência de Hipertexto Seguro), Protocolo NAT (Network Address Translation – Protocolo de Tradução de Endereços de Rede).
  4. DIP (Internet Protocol – Protocolo de Internet), Firewall, NAS (Network-Attached Storage).
  5. ESolicitante de Acesso (AR – Access Requestor), Servidor de Políticas, Servidor de Acesso Remoto (RAS – Remote Access Server).
Revelar gabarito e comentário

GabaritoE — Solicitante de Acesso (AR – Access Requestor), Servidor de Políticas, Servidor de Acesso Remoto (RAS – Remote Access Server).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso à Rede (NAC)

Gabarito: letra E. Os elementos de um sistema NAC são o Solicitante de Acesso (AR – Access Requestor), o Servidor de Políticas e o Servidor de Acesso Remoto (RAS – Remote Access Server), conforme a literatura de segurança de redes (Stallings). As demais alternativas misturam conceitos de rede (IP, MAC, NAT, firewall) que não compõem a arquitetura NAC.

O Controle de Acesso à Rede (NAC – Network Access Control) é um termo genérico para o gerenciamento do acesso a uma rede. Ele autentica usuários que estejam se logando na rede e determina quais dados eles podem acessar e as ações que eles podem executar. Além disso, examina a saúde do computador ou dispositivo móvel do usuário (os terminais). Em outras palavras, o NAC garante que apenas usuários autenticados e dispositivos autorizados e em conformidade com as políticas de segurança possam entrar na rede.

A arquitetura NAC é composta por três categorias de componentes, cada um com um papel específico no processo de concessão de acesso:

  1. Solicitante de Acesso (AR – Access Requestor): é o nó que está tentando acessar a rede. Pode ser qualquer dispositivo gerenciado pelo sistema NAC, incluindo estações de trabalho, servidores, impressoras, câmeras e outros dispositivos habilitados via IP. Os ARs também são conhecidos como requerentes ou simplesmente clientes.

  1. Servidor de Políticas: com base na postura do AR e na política definida pela empresa, o servidor de políticas determina qual acesso deve ser concedido. Ele depende frequentemente de sistemas de back-end, incluindo antivírus, gerenciamento de patches ou um diretório de usuário, para ajudar a determinar a condição do hospedeiro.

  1. Servidor de Acesso à Rede (NAS – Network Access Server): funciona como um ponto de controle de acesso para usuários na conexão de locais remotos a uma rede interna da empresa. Também chamado de gateway de mídia, servidor de acesso remoto (RAS – Remote Access Server) ou servidor de políticas, um NAS pode incluir seus próprios serviços de autenticação ou depender de um serviço de autenticação separado do servidor de políticas.

O processo de autenticação é o primeiro passo no fluxo NAC. Ele verifica a identidade com que o requerente se identifica, o que habilita o servidor de políticas a determinar quais privilégios de acesso, se houver, o AR pode ter. Normalmente, o servidor de políticas ou um servidor de suporte realizará verificações no AR para determinar se deve ser permitida conectividade de acesso remoto interativo. Essas verificações — algumas vezes chamadas de verificações de saúde, adequação, triagem ou controle — exigem a existência de software no sistema do usuário para avaliar o cumprimento de certos requisitos da linha de base da configuração de segurança da organização. Por exemplo, o software antimalware do usuário e o sistema operacional têm que estar completamente atualizados, e o computador remoto tem que pertencer e ser controlado pela organização.

A pegadinha desta questão está em confundir os elementos do NAC com outros componentes de rede ou segurança. O candidato pode ser tentado a escolher alternativas que contenham termos conhecidos como IP, MAC, firewall ou NAT, mas que não são os componentes específicos da arquitetura NAC. A banca explora exatamente essa confusão entre conceitos de infraestrutura de rede e os elementos funcionais do controle de acesso.

Guarde a tríade AR – Servidor de Políticas – NAS/RAS: é exatamente nela que as alternativas se dividem.

Arquitetura NAC
  • 1Solicitante de Acesso (AR)
    • Nó que tenta acessar a rede
    • Estações, servidores, impressoras
  • 2Servidor de Políticas
    • Decide o acesso com base na postura
    • Consulta antivírus, patches, diretório
  • 3Servidor de Acesso à Rede (NAS/RAS)
    • Ponto de controle de acesso
    • Autentica usuários remotos
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

IP, MAC Address e Máscara de rede são elementos de configuração de rede (camada de rede/endereçamento), não componentes de um sistema NAC. O NAC opera em um nível mais alto, gerenciando o acesso com base em identidade e postura do dispositivo, e não apenas em endereços.

Alternativa B — ❌ Incorreta

Navegador, usuário e servidor são papéis genéricos em uma arquitetura cliente-servidor, mas não são os elementos específicos definidos para um sistema NAC. O NAC tem componentes bem definidos (AR, servidor de políticas, NAS), e "navegador" não é um deles.

Alternativa C — ❌ Incorreta

HTTPS é um protocolo de comunicação segura e NAT é uma técnica de tradução de endereços de rede. Nenhum dos dois é um componente da arquitetura NAC. São tecnologias que podem coexistir com o NAC, mas não o compõem.

Alternativa D — ❌ Incorreta

IP e Firewall são elementos de infraestrutura de rede/segurança, e NAS (Network-Attached Storage) é um dispositivo de armazenamento em rede. Nenhum deles é um componente funcional do NAC. O NAS aqui é um distrator clássico, pois a sigla também é usada para Network Access Server, mas na alternativa está explicitamente definido como armazenamento.

Alternativa E — ✅ Correta ⟵ GABARITO

Esta alternativa lista exatamente os três componentes da arquitetura NAC: Solicitante de Acesso (AR – Access Requestor), Servidor de Políticas e Servidor de Acesso Remoto (RAS – Remote Access Server). O RAS é uma das denominações do NAS (Network Access Server), que funciona como ponto de controle de acesso para usuários remotos.

NÃO CAIA NESSA!

A banca mistura termos de rede (IP, MAC, NAT, firewall) com os componentes específicos do NAC. O candidato que conhece os conceitos de rede, mas não a arquitetura NAC, tende a escolher uma alternativa com termos familiares. Lembre-se: NAC é sobre quem acessa e como acessa, não sobre endereçamento ou protocolos.

PEGA ESSA DICA!

Para questões de NAC, memorize a tríade: AR (quem pede acesso), Servidor de Políticas (quem decide) e NAS/RAS (quem controla o ponto de acesso). Essa é a base da arquitetura, e a banca costuma cobrar exatamente esses três elementos.

Gabarito: letra E

Link permanente: /questoes/qa632700