Amanda trabalha em uma consultoria X e está implementando um NAP (proteção de acesso à rede) em um cliente. O objetivo de Amanda com tal implementação é manter a integridade dos computadores da rede corporativa. Para proteger o acesso à rede de forma adequada, deve existir uma infraestrutura de rede que forneça à área de funcionalidade:
- A)validação de integridade: determina se os computadores estão em conformidade com os requisitos de integridade do sistema;
Correta, porque valida a integridade do computador e verifica se ele está em conformidade com os requisitos de segurança da rede.
- B)zona desmilitarizada: impede que um usuário autorizado com um computador em conformidade carregue um programa mal-intencionado na rede;
Errada, porque zona desmilitarizada (DMZ) é uma arquitetura de segmentação de rede, não uma funcionalidade do NAP.
- C)restrição de rede: permite o acesso à rede, desde que o computador do usuário atenda aos requisitos de política de integridade;
Errada, porque essa descrição se aproxima da restrição de rede, e não da validação de integridade.
- D)correção: restringe o acesso à rede ou à comunicação para clientes que não estão em conformidade com os requisitos de integridade do sistema;
Errada, porque descreve a restrição de rede, que limita o acesso de clientes não conformes, mas não faz a checagem de integridade.
- E)conformidade contínua: fornece as atualizações necessárias para permitir que o computador corrija seu estado de integridade não compatível.
Errada, porque correção é a etapa que ajuda a adequar o computador ao padrão exigido, não a fornecer atualizações em si.
Gabarito: A
O NAP (Network Access Protection) é uma solução pensada para controlar quem entra na rede e em que condições entra. A ideia central não é apenas “deixar ou não deixar passar”, mas verificar se o computador do usuário está saudável, atualizado e dentro da política de segurança da empresa. Se estiver fora do padrão, ele pode ser isolado, limitado ou direcionado para correção. Na prática, o NAP trabalha com áreas de funcionalidade bem definidas, como validação de integridade, restrição de rede e correção. A validação de integridade é o passo de checagem: ela determina se o computador atende aos requisitos mínimos de segurança, como antivírus ativo, patches em dia e configurações corretas. É exatamente essa checagem que protege a integridade da rede corporativa. Por isso, o gabarito é a letra A. A alternativa descreve corretamente a validação de integridade, que verifica a conformidade do computador com a política de integridade do sistema. Sem essa validação, o NAP perde seu primeiro filtro e vira só um porteiro distraído na entrada do prédio. Em termos doutrinários, o NAP é uma tecnologia de controle de acesso baseada em saúde/postura do dispositivo, muito associada ao ecossistema Windows Server. Em prova, a banca costuma cobrar o nome da funcionalidade e sua finalidade: primeiro verifica, depois restringe ou corrige, se necessário.