De acordo com a Norma NBR ISO/IEC n.º 27002, no gerenciamento da segurança em redes, tecnologias aplicadas como autenticação, encriptação e controles de conexões de rede são
- A)serviços voltados à confidencialidade do tráfego de rede.
Errada, porque autenticação e encriptação não se limitam à confidencialidade do tráfego, já que também envolvem controle de acesso e proteção da comunicação como um todo.
- B)controles de segurança essenciais para a segregação de redes.
Errada, porque segregação de redes é outra medida de segurança, mas não é o foco conceitual desses mecanismos citados no enunciado.
- C)características típicas de um ambiente seguro de rede.
Errada, porque a frase é genérica demais e não traduz a classificação técnica dada pela norma para esses recursos.
- D)diretrizes para implementação de segurança de serviços de rede.
Errada, porque a questão não fala de diretrizes para implementar segurança, e sim de recursos/funcionalidades de segurança associados aos serviços de rede.
- E)funcionalidades de segurança de serviços de rede.
Certa, porque autenticação, encriptação e controle de conexões são exemplos de funcionalidades de segurança oferecidas pelos serviços de rede segundo a lógica da ISO/IEC 27002.
Gabarito: E
A ISO/IEC 27002, quando trata de segurança em redes, separa a ideia de "proteger a rede" da ideia de "proteger o serviço de rede". Isso parece detalhe de prova, mas a banca adora essa troca de rótulo. Aqui, autenticação, encriptação e controles de conexão de rede aparecem como funcionalidades associadas aos serviços de rede, ou seja, mecanismos que o serviço oferece para ficar mais seguro no uso cotidiano. Pense assim: o serviço de rede não é só "passar dados". Ele pode exigir identificação de quem acessa, criptografar o tráfego e controlar como as conexões são permitidas. Esses recursos são justamente funcionalidades de segurança embutidas no serviço, e não apenas uma diretriz genérica ou um conceito abstrato de ambiente seguro. Na ISO/IEC 27002, os controles de segurança para serviços de rede orientam que a organização identifique e implemente recursos de segurança adequados aos serviços utilizados. Isso inclui autenticação, confidencialidade e restrições de conexão, conforme a necessidade do negócio e o risco envolvido. Por isso o gabarito é a letra E: a norma está descrevendo funcionalidades de segurança de serviços de rede, isto é, recursos que tornam o serviço mais protegido e confiável no uso real.