Imagem de fundo

A equipe de segurança da informação do TJRJ está...

A equipe de segurança da informação do TJRJ está implementando uma nova rede, alinhada aos princípios do modelo Zero Trust. Para segmentar a nova rede de forma a isolar granularmente diferentes aplicações e ambientes, a equipe deve empregar uma técnica de segmentação avançada, que permita a definição de políticas de segurança específicas para cada carga de trabalho.


Dentre as técnicas de segmentação disponíveis, a mais apropriada para a nova rede do TJRJ é:


A

a segmentação de rede por sub-redes, com firewalls dedicados para cada segmento de carga de trabalho;


B

a microssegmentação, implementando políticas de firewall baseadas em identidade e contexto da carga de trabalho.


C

a segmentação de rede baseada em VLANs, criando túneis criptografados para isolar o tráfego de diferentes cargas de trabalho;


D

a segmentação de rede por sub-redes, utilizando roteadores com listas de controle de acesso para restringir o tráfego de cada carga de trabalho;


E

a segmentação de rede baseada em VLANs, utilizando um sistema de gerenciamento centralizado para aplicar políticas de segurança a várias cargas de trabalho.