Questão de Segurança da Informação — Tópicos Mesclados e Outros Assuntos de Segurança da Informação — INSTITUTO AOCP 2024
Segurança da Informação›Tópicos Mesclados e Outros Assuntos de Segurança da Informação
Código
qa632753
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Ana ( )
Sobre microssegmentação de redes, analise as assertivas e assinale a alternativa correta.
I. A microssegmentação de redes visa aumentar a segurança ao isolar segmentos de rede em unidades menores e mais controláveis.
II. A implementação de microssegmentação elimina completamente a necessidade de firewalls tradicionais na rede.
III. A microssegmentação permite políticas de segurança mais granulares, que podem ser aplicadas a cada carga de trabalho individualmente.
IV. A utilização de microssegmentação em uma rede não impacta a complexidade da administração da rede e a sobrecarga operacional.
AApenas I e IV estão corretas.
BApenas II e III estão corretas.
CApenas I e III estão corretas.
DI, II, III e IV estão corretas.
EI, II, III e IV estão incorretas.
Revelar gabarito e comentário▾
GabaritoC — Apenas I e III estão corretas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Microssegmentação de redes
Gabarito: letra C. A microssegmentação de redes é uma técnica de segurança que divide a rede em segmentos menores e mais controláveis, permitindo políticas de segurança granulares por carga de trabalho — por isso os itens I e III estão corretos, enquanto II e IV estão incorretos. A banca explora a confusão entre "aumentar a segurança" e "eliminar firewalls", e entre "granularidade" e "simplicidade administrativa".
A microssegmentação é uma evolução do conceito de segmentação de rede tradicional. Enquanto a segmentação clássica divide a rede em VLANs ou sub-redes baseadas em localização física ou lógica, a microssegmentação vai além: ela cria zonas de segurança em torno de cada carga de trabalho individual (uma VM, um container, um servidor), aplicando políticas de segurança específicas para cada uma. Isso é possível graças a tecnologias como SDN (Software-Defined Networking) e políticas baseadas em identidade, não apenas em endereços IP.
O objetivo central é reduzir a superfície de ataque e limitar o movimento lateral de um atacante. Se um invasor compromete um servidor web, por exemplo, a microssegmentação impede que ele acesse livremente o banco de dados ou outros sistemas internos — cada segmento tem suas próprias regras de comunicação. Isso é fundamental em ambientes de nuvem e data centers modernos, onde as cargas de trabalho são dinâmicas e efêmeras.
A implementação de microssegmentação não elimina a necessidade de firewalls tradicionais. Na verdade, ela complementa a defesa em profundidade: os firewalls de perímetro continuam protegendo a borda da rede, enquanto a microssegmentação atua internamente, criando "micro-firewalls" virtuais entre as cargas de trabalho. São camadas diferentes de defesa que trabalham juntas.
Outro ponto crucial é a complexidade administrativa. A microssegmentação, ao criar políticas granulares para cada carga de trabalho, aumenta significativamente a complexidade de gerenciamento. Cada política precisa ser definida, monitorada e atualizada. Sem ferramentas de automação e orquestração adequadas, a sobrecarga operacional pode se tornar um desafio enorme — é um dos principais custos dessa tecnologia.
A pegadinha da banca está em dois pontos: primeiro, a ideia de que microssegmentação "elimina" firewalls (quando na verdade complementa); segundo, a ideia de que não impacta a administração (quando na verdade aumenta a complexidade). Guarde esses dois contrastes: complementa ≠ elimina e granularidade ≠ simplicidade.
Item
Afirmação
Análise
I
Isola segmentos em unidades menores e mais controláveis
✅ Correto
II
Elimina completamente a necessidade de firewalls tradicionais
❌ Incorreto (complementa, não elimina)
III
Permite políticas de segurança granulares por carga de trabalho
✅ Correto
IV
Não impacta a complexidade administrativa nem a sobrecarga operacional
❌ Incorreto (aumenta a complexidade)
Microssegmentação
1Segmentos menores e controláveis
2Políticas granulares por carga
3Elimina firewalls tradicionais
4Sem impacto na administração
LEVEL · soulevel.com.br
Item I — ✅ Correto
A assertiva está correta. A microssegmentação visa exatamente aumentar a segurança ao isolar segmentos de rede em unidades menores e mais controláveis. Isso reduz a superfície de ataque e limita o movimento lateral de ameaças, pois cada segmento é isolado e possui suas próprias regras de comunicação.
Item II — ❌ Incorreto
A assertiva está incorreta. A microssegmentação não elimina a necessidade de firewalls tradicionais. Ela complementa a defesa em profundidade: os firewalls de perímetro continuam protegendo a borda da rede, enquanto a microssegmentação atua internamente, criando políticas granulares entre as cargas de trabalho. São camadas diferentes de defesa que trabalham em conjunto.
Item III — ✅ Correto
A assertiva está correta. A microssegmentação permite políticas de segurança mais granulares, que podem ser aplicadas a cada carga de trabalho individualmente. Isso é uma de suas principais vantagens: em vez de aplicar uma política ampla para toda a rede, é possível definir regras específicas para cada VM, container ou servidor, baseadas em identidade e contexto.
Item IV — ❌ Incorreto
A assertiva está incorreta. A microssegmentação impacta sim a complexidade da administração da rede e a sobrecarga operacional. Ao criar políticas granulares para cada carga de trabalho, o gerenciamento se torna mais complexo — cada política precisa ser definida, monitorada e atualizada. Sem automação adequada, a sobrecarga operacional pode ser significativa.
Conclusão: Corretos: I e III → portanto a alternativa é a letra C.