Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados e Outros Assuntos de Segurança da Informação — INSTITUTO AOCP 2024

Segurança da InformaçãoTópicos Mesclados e Outros Assuntos de Segurança da Informação
Código
qa632753
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Ana ( )

Sobre microssegmentação de redes, analise as assertivas e assinale a alternativa correta.

 

I. A microssegmentação de redes visa aumentar a segurança ao isolar segmentos de rede em unidades menores e mais controláveis.

 

II. A implementação de microssegmentação elimina completamente a necessidade de firewalls tradicionais na rede.

 

III. A microssegmentação permite políticas de segurança mais granulares, que podem ser aplicadas a cada carga de trabalho individualmente.

 

IV. A utilização de microssegmentação em uma rede não impacta a complexidade da administração da rede e a sobrecarga operacional.

  1. AApenas I e IV estão corretas.
  2. BApenas II e III estão corretas.
  3. CApenas I e III estão corretas.
  4. DI, II, III e IV estão corretas.
  5. EI, II, III e IV estão incorretas.
Revelar gabarito e comentário

GabaritoC — Apenas I e III estão corretas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Microssegmentação de redes

Gabarito: letra C. A microssegmentação de redes é uma técnica de segurança que divide a rede em segmentos menores e mais controláveis, permitindo políticas de segurança granulares por carga de trabalho — por isso os itens I e III estão corretos, enquanto II e IV estão incorretos. A banca explora a confusão entre "aumentar a segurança" e "eliminar firewalls", e entre "granularidade" e "simplicidade administrativa".

A microssegmentação é uma evolução do conceito de segmentação de rede tradicional. Enquanto a segmentação clássica divide a rede em VLANs ou sub-redes baseadas em localização física ou lógica, a microssegmentação vai além: ela cria zonas de segurança em torno de cada carga de trabalho individual (uma VM, um container, um servidor), aplicando políticas de segurança específicas para cada uma. Isso é possível graças a tecnologias como SDN (Software-Defined Networking) e políticas baseadas em identidade, não apenas em endereços IP.

O objetivo central é reduzir a superfície de ataque e limitar o movimento lateral de um atacante. Se um invasor compromete um servidor web, por exemplo, a microssegmentação impede que ele acesse livremente o banco de dados ou outros sistemas internos — cada segmento tem suas próprias regras de comunicação. Isso é fundamental em ambientes de nuvem e data centers modernos, onde as cargas de trabalho são dinâmicas e efêmeras.

A implementação de microssegmentação não elimina a necessidade de firewalls tradicionais. Na verdade, ela complementa a defesa em profundidade: os firewalls de perímetro continuam protegendo a borda da rede, enquanto a microssegmentação atua internamente, criando "micro-firewalls" virtuais entre as cargas de trabalho. São camadas diferentes de defesa que trabalham juntas.

Outro ponto crucial é a complexidade administrativa. A microssegmentação, ao criar políticas granulares para cada carga de trabalho, aumenta significativamente a complexidade de gerenciamento. Cada política precisa ser definida, monitorada e atualizada. Sem ferramentas de automação e orquestração adequadas, a sobrecarga operacional pode se tornar um desafio enorme — é um dos principais custos dessa tecnologia.

A pegadinha da banca está em dois pontos: primeiro, a ideia de que microssegmentação "elimina" firewalls (quando na verdade complementa); segundo, a ideia de que não impacta a administração (quando na verdade aumenta a complexidade). Guarde esses dois contrastes: complementa ≠ elimina e granularidade ≠ simplicidade.

Item

Afirmação

Análise

I

Isola segmentos em unidades menores e mais controláveis

✅ Correto

II

Elimina completamente a necessidade de firewalls tradicionais

❌ Incorreto (complementa, não elimina)

III

Permite políticas de segurança granulares por carga de trabalho

✅ Correto

IV

Não impacta a complexidade administrativa nem a sobrecarga operacional

❌ Incorreto (aumenta a complexidade)

Microssegmentação
  • 1Segmentos menores e controláveis
  • 2Políticas granulares por carga
  • 3Elimina firewalls tradicionais
  • 4Sem impacto na administração
LEVEL · soulevel.com.br

Item I — ✅ Correto

A assertiva está correta. A microssegmentação visa exatamente aumentar a segurança ao isolar segmentos de rede em unidades menores e mais controláveis. Isso reduz a superfície de ataque e limita o movimento lateral de ameaças, pois cada segmento é isolado e possui suas próprias regras de comunicação.

Item II — ❌ Incorreto

A assertiva está incorreta. A microssegmentação não elimina a necessidade de firewalls tradicionais. Ela complementa a defesa em profundidade: os firewalls de perímetro continuam protegendo a borda da rede, enquanto a microssegmentação atua internamente, criando políticas granulares entre as cargas de trabalho. São camadas diferentes de defesa que trabalham em conjunto.

Item III — ✅ Correto

A assertiva está correta. A microssegmentação permite políticas de segurança mais granulares, que podem ser aplicadas a cada carga de trabalho individualmente. Isso é uma de suas principais vantagens: em vez de aplicar uma política ampla para toda a rede, é possível definir regras específicas para cada VM, container ou servidor, baseadas em identidade e contexto.

Item IV — ❌ Incorreto

A assertiva está incorreta. A microssegmentação impacta sim a complexidade da administração da rede e a sobrecarga operacional. Ao criar políticas granulares para cada carga de trabalho, o gerenciamento se torna mais complexo — cada política precisa ser definida, monitorada e atualizada. Sem automação adequada, a sobrecarga operacional pode ser significativa.

Conclusão: Corretos: I e III → portanto a alternativa é a letra C.

Gabarito: letra C

Link permanente: /questoes/qa632753