Alternativa A
A questão aborda conceitos fundamentais de segurança e controle de tráfego na plataforma Microsoft Azure. Para encontrar a resposta correta, devemos analisar cada afirmação individualmente com base na documentação oficial da Azure.
Análise Detalhada
Vamos examinar cada uma das cinco afirmações apresentadas no enunciado:
- "( ) O NSG (Network Security Group) permite aplicar regras de entrada e saída em sub-redes e instâncias virtuais."
- Análise: Esta afirmação é Verdadeira. O Network Security Group (NSG) é o componente padrão do Azure para filtrar tráfego de rede. Ele pode ser vinculado tanto a uma Subnet (protegendo todas as máquinas nela) quanto a uma Interface de Rede (NIC) específica de uma Máquina Virtual. As regras controlam o tráfego de entrada (inbound) e saída (outbound).
- "( ) O NSG aplica regras de segurança baseadas em sistema operacional e não no nível de rede."
- Análise: Esta afirmação é Falsa. O NSG opera nas camadas de transporte e rede (TCP, UDP, IP), ou seja, no nível de rede. Ele não inspeciona o sistema operacional da máquina virtual (como Windows ou Linux) para tomar decisões. Firewalls instalados dentro do SO (como Windows Defender Firewall) é que atuam nesse nível de aplicação/sistema.
- "( ) É possível associar múltiplos NSGs à mesma interface de rede de uma VM no Azure."
- Análise: Esta afirmação é Falsa. No Azure, existe uma limitação clara: uma única Interface de Rede (NIC) pode ter apenas um NSG associado diretamente a ela. Embora a Subnet também possa ter um NSG, você não pode colocar dois ou mais NSGs na mesma NIC.
- "( ) NSGs podem ser usados para filtrar o tráfego entre diferentes sub-redes de uma VNet."
- Análise: Esta afirmação é Verdadeira. Uma prática comum de arquitetura segura é aplicar NSGs em sub-redes específicas dentro de uma VNet (Virtual Network). Isso permite criar zonas de segurança e controlar quais sub-redes podem se comunicar com outras, filtrando o tráfego lateral.
- "( ) O Azure Sentinel é a principal ferramenta para aplicar regras de firewall e roteamento em redes."
- Análise: Esta afirmação é Falsa. O Azure Sentinel é uma solução de SIEM (Security Information and Event Management) e SOAR voltada para análise de ameaças, detecção de incidentes e resposta automatizada. Ele não configura regras de firewall ou roteamento; ferramentas como Azure Firewall, NSG e Route Tables são responsáveis por essas funções de infraestrutura.
Conclusão
Com base na análise acima, a sequência correta das afirmações é:
- 1ª: V
- 2ª: F
- 3ª: F
- 4ª: V
- 5ª: F
Isso corresponde à sequência V – F – F – V – F, que está presente na Alternativa A.