Alternativa B - Isolamento de tráfego e redução do impacto de falhas de segurança
Análise da Questão
A questão aborda conceitos fundamentais de segurança da informação e arquitetura de redes na computação em nuvem.
O que é Segmentação de Rede?
A segmentação de rede consiste em dividir uma rede lógica única em várias redes menores (sub-redes). Na nuvem, isso é frequentemente feito usando VPCs (Virtual Private Cloud) e sub-redes públicas/privadas.
Por que a alternativa B está correta?
A principal motivação para essa prática é a segurança e a contenção de riscos. Os pontos chave são:
- Isolamento de Tráfego: Separa diferentes tipos de recursos (ex: servidores web acessíveis pela internet vs. bancos de dados internos).
- Contenção de Ameaças: Se um atacante comprometer um servidor na sub-rede pública, ele não consegue acessar diretamente a sub-rede interna sem passar por regras estritas de firewall.
- Redução do Impacto: Minimiza o "raio de explosão" (blast radius) de uma violação, impedindo o movimento lateral do invasor.
Por que as outras alternativas estão incorretas?
| Alternativa | Motivo do Erro |
|---|
| A | O aumento do tempo de resposta é geralmente indesejado. A segmentação pode até adicionar latência devido ao roteamento entre segmentos. |
| C | Embora ajude na organização, a gestão de custos não é a principal vantagem técnica da segmentação estrutural. |
| D | A criptografia continua sendo essencial mesmo dentro de redes segmentadas para proteger os dados. |
| E | A segmentação é uma prática recomendada independente do provedor, não criando dependência exclusiva. |
Conclusão
A segmentação é uma defesa fundamental baseada no princípio do menor privilégio, garantindo que apenas o tráfego necessário flua entre os segmentos, isolando falhas potenciais.
Portanto, a Alternativa B é a resposta correta.