Análise da Questão sobre Proteção de Endpoints Desconhecidos
Esta questão aborda estratégias de segurança de rede focadas em dispositivos desconhecidos ou não identificados na infraestrutura corporativa.
Resposta Correta
As três estratégias corretas são:
- Forçar dispositivos em uma rede isolada até que estejam protegidos e registrados
- Configurar dispositivos de segurança de rede para impedir que dispositivos não autorizados acessem a rede
- Aplicar o princípio do privilégio mínimo (Zero Trust)
## Análise Detalhada
| Alternativa | Status | Justificativa |
|---|
| Rede isolada (quarentena) | ✅ Correto | Isola dispositivos desconhecidos até validação |
| Impedir acesso não autorizado | ✅ Correto | Firewalls/NAC bloqueiam acesso indesejado |
| Migrar para nuvem | ❌ Incorreto | Migração não protege diretamente endpoints |
| Atualizar antivírus em conhecidos | ❌ Incorreto | Apenas trata dispositivos já identificados |
| Princípio do privilégio mínimo | ✅ Correto | Base do Zero Trust para qualquer dispositivo |
Por que estas estratégias funcionam?
1. Rede Isolada (Network Access Control - NAC)
- Dispositivos desconhecidos são colocados em VLAN separada
- Só ganham acesso total após autenticação e verificação de segurança
- Previne propagação de ameaças antes da validação
2. Controle de Acesso de Rede
- Firewalls e sistemas NAC bloqueiam conexões não autorizadas
- Autenticação obrigatória para entrada na rede principal
- Reduz superfície de ataque exponencialmente
3. Zero Trust / Privilégio Mínimo
- Nenhum dispositivo é confiável por padrão ("never trust, always verify")
- Acesso concedido apenas ao necessário para função específica
- Limita danos mesmo se endpoint for comprometido
Por que as outras opções estão incorretas?
Migração para nuvem:
- Não resolve problema de identificação de endpoints desconhecidos
- Pode até aumentar riscos sem controles adequados
Antivírus em dispositivos conhecidos:
- A questão especifica dispositivos desconhecidos
- Antivírus requer instalação prévia e reconhecimento do sistema
- Não aplica-se a endpoints não catalogados
Conclusão
Para proteger endpoints desconhecidos, a abordagem deve focar em:
- Isolamento preventivo (quarentena)
- Controle de acesso estrito (firewalls/NAC)
- Arquitetura Zero Trust (privilégio mínimo)
Estas três estratégias formam um modelo de defesa em profundidade contra dispositivos não identificados na rede corporativa.