Imagem de fundo

Considere a seguinte situação hipotética: Uma equipe de desenvolvedores está convertend...

Considere a seguinte situação hipotética:


Uma equipe de desenvolvedores está convertendo uma aplicação monolítica para uma arquitetura baseada em microsserviços implantada em Kubernetes. Atualmente, os serviços se comunicam livremente dentro do cluster porque estão na mesma rede interna. Um dos desenvolvedores argumenta que, por estarem “dentro da rede corporativa”, não é necessário implementar autenticação mútua entre os serviços, apenas autenticação na API Gateway externa.


Durante uma revisão de segurança, verificou-se que, caso um único pod seja comprometido, um atacante poderia se movimentar lateralmente e acessar outras aplicações internas.


Considerando o modelo Zero Trust, assinale a alternativa que representa a ação CORRETA que a equipe deve implementar para prevenir o risco descrito:


A

Implementar autenticação mútua (mTLS) entre os microsserviços, aplicar políticas de autorização baseadas em identidade de workload e restringir comunicação via políticas de rede no cluster.


B

Segmentar a rede e restringir o acesso externo via API Gateway para permitir comunicação interna irrestrita entre os microsserviços.


C

Criar regras de firewall, permitindo tráfego apenas entre IPs previamente cadastrados dos pods confiáveis e implementar autenticação multifator nas aplicações.


D

Aumentar o nível de logs e monitoramento dos microsserviços para detectar movimentação lateral após ela ocorrer.