← Questões de Segurança da Informação

Segurança da Informação · FGV · 2024

Questão comentada de Segurança da Informação

Amanda trabalha em uma consultoria X e está implementando um NAP (proteção de acesso à rede) em um cliente. O objetivo de Amanda com tal implementação é manter a integridade dos computadores da rede corporativa. Para proteger o acesso à rede de forma adequada, deve existir uma infraestrutura de rede que forneça à área de funcionalidade:

Gabarito: A

O NAP (Network Access Protection) é uma solução pensada para controlar quem entra na rede e em que condições entra. A ideia central não é apenas “deixar ou não deixar passar”, mas verificar se o computador do usuário está saudável, atualizado e dentro da política de segurança da empresa. Se estiver fora do padrão, ele pode ser isolado, limitado ou direcionado para correção. Na prática, o NAP trabalha com áreas de funcionalidade bem definidas, como validação de integridade, restrição de rede e correção. A validação de integridade é o passo de checagem: ela determina se o computador atende aos requisitos mínimos de segurança, como antivírus ativo, patches em dia e configurações corretas. É exatamente essa checagem que protege a integridade da rede corporativa. Por isso, o gabarito é a letra A. A alternativa descreve corretamente a validação de integridade, que verifica a conformidade do computador com a política de integridade do sistema. Sem essa validação, o NAP perde seu primeiro filtro e vira só um porteiro distraído na entrada do prédio. Em termos doutrinários, o NAP é uma tecnologia de controle de acesso baseada em saúde/postura do dispositivo, muito associada ao ecossistema Windows Server. Em prova, a banca costuma cobrar o nome da funcionalidade e sua finalidade: primeiro verifica, depois restringe ou corrige, se necessário.

Continue treinando

Questões relacionadas