Engenharia Múltipla Escolha

Quais são as três estratégias que ajudam a proteger endpoints desconhecidos?

Quais são as três estratégias que ajudam a proteger endpoints desconhecidos?

  1. Forçar dispositivos em uma rede isolada até que estejam protegidos e registrados
  2. Configurar dispositivos de segurança de rede para impedir que dispositivos não autorizados acessem a rede
  3. Migrar ativos de rede de uma rede física local para a nuvem
  4. Atualizar o software antivírus em todos os dispositivos de rede conhecidos
  5. Aplicar o princípio do privilégio mínimo (Zero Trust)

Resolução completa

Explicação passo a passo

Resumo da resposta

Análise da Questão sobre Proteção de Endpoints Desconhecidos

Esta questão aborda estratégias de segurança de rede focadas em dispositivos desconhecidos ou não identificados na infraestrutura corporativa.

Resposta Correta

As três estratégias corretas são:

  1. Forçar dispositivos em uma rede isolada até que estejam protegidos e registrados
  2. Configurar dispositivos de segurança de rede para impedir que dispositivos não autorizados acessem a rede
  3. Aplicar o princípio do privilégio mínimo (Zero Trust)

## Análise Detalhada

AlternativaStatusJustificativa
Rede isolada (quarentena)✅ CorretoIsola dispositivos desconhecidos até validação
Impedir acesso não autorizado✅ CorretoFirewalls/NAC bloqueiam acesso indesejado
Migrar para nuvem❌ IncorretoMigração não protege diretamente endpoints
Atualizar antivírus em conhecidos❌ IncorretoApenas trata dispositivos já identificados
Princípio do privilégio mínimo✅ CorretoBase do Zero Trust para qualquer dispositivo

Por que estas estratégias funcionam?

1. Rede Isolada (Network Access Control - NAC)

  • Dispositivos desconhecidos são colocados em VLAN separada
  • Só ganham acesso total após autenticação e verificação de segurança
  • Previne propagação de ameaças antes da validação

2. Controle de Acesso de Rede

  • Firewalls e sistemas NAC bloqueiam conexões não autorizadas
  • Autenticação obrigatória para entrada na rede principal
  • Reduz superfície de ataque exponencialmente

3. Zero Trust / Privilégio Mínimo

  • Nenhum dispositivo é confiável por padrão ("never trust, always verify")
  • Acesso concedido apenas ao necessário para função específica
  • Limita danos mesmo se endpoint for comprometido

Por que as outras opções estão incorretas?

Migração para nuvem:

  • Não resolve problema de identificação de endpoints desconhecidos
  • Pode até aumentar riscos sem controles adequados

Antivírus em dispositivos conhecidos:

  • A questão especifica dispositivos desconhecidos
  • Antivírus requer instalação prévia e reconhecimento do sistema
  • Não aplica-se a endpoints não catalogados

Conclusão

Para proteger endpoints desconhecidos, a abordagem deve focar em:

  • Isolamento preventivo (quarentena)
  • Controle de acesso estrito (firewalls/NAC)
  • Arquitetura Zero Trust (privilégio mínimo)

Estas três estratégias formam um modelo de defesa em profundidade contra dispositivos não identificados na rede corporativa.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.