Engenharia Múltipla Escolha

O modelo de segurança Zero Trust foi criado para solucionar qual problema de segurança comum?

O modelo de segurança Zero Trust foi criado para solucionar qual problema de segurança comum?

  1. Ataques internos e acessos não autorizados.
  2. Todas as entidades são confiáveis por padrão.
  3. Vulnerabilidades em códigos de aplicações.
  4. Falhas de hardware em servidores.
  5. Proteção contra vazamento de dados em armazenamento físico.

Resolução completa

Explicação passo a passo

A
Alternativa A

Alternativa A - Ataques internos e acessos não autorizados.

O modelo de segurança Zero Trust (Confiança Zero) representa uma mudança fundamental na abordagem de proteção de redes corporativas. Diferente dos modelos tradicionais que dependiam de um perímetro seguro (como um firewall), o Zero Trust opera sob a premissa de que nenhuma entidade — seja um usuário, dispositivo ou aplicativo — deve ser confiável por padrão.

Essa arquitetura foi criada para resolver a falha do modelo antigo, que assumia que tudo dentro da rede interna era seguro. Na prática, isso deixava as organizações vulneráveis a ameaças internas e a movimentação lateral de atacantes que conseguiram entrar na rede.

Análise das Alternativas

Para entender por que a alternativa A é a correta, vamos analisar os conceitos-chave:

  • Ataques Internos e Acessos Não Autorizados (Opção A): Correta. O Zero Trust exige verificação contínua de identidade e contexto para cada solicitação de acesso, neutralizando riscos vindos de dentro da empresa ou credenciais roubadas.
  • Entidades Confiáveis por Padrão (Opção B): Incorreta. Esta é a definição do modelo antigo ("Castle and Moat"). O Zero Trust assume explicitamente que nada é confiável.
  • Vulnerabilidades em Código (Opção C): Incorreta. Isso é tratado via DevSecOps e testes de software, não sendo o objetivo primário da arquitetura Zero Trust.
  • Falhas de Hardware (Opção D): Incorreta. Problemas físicos de servidores são resolvidos com redundância e manutenção preventiva.
  • Armazenamento Físico (Opção E): Incorreta. A proteção física é importante, mas o Zero Trust foca principalmente no controle de acesso lógico e criptografia de dados em trânsito.

Em resumo, o Zero Trust foi projetado para eliminar a confiança implícita em redes privadas, focando na proteção contra acessos não autorizados, independentemente de onde o usuário esteja conectado.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.