Imagem de fundo

Um analista de segurança da informação foi designado para reformular a arquitetura de p...

Um analista de segurança da informação foi designado para reformular a arquitetura de proteção perimetral de um tribunal regional. O modelo antigo apoiava-se na segurança de borda (redes internas confiáveis protegidas por firewall).

Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.

Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:


A

a autenticação biométrica realizada na borda da VPN confere confiança implícita para navegação na intranet.


B

todo tráfego originado dentro da rede local física da instituição deve ser tratado como seguro e pré-autenticado.


C

os privilégios de acesso são concedidos de forma estática com base exclusiva no cargo ou nível hierárquico do servidor.


D

cada requisição de acesso deve ser inspecionada, autenticada, autorizada e criptografada independentemente da sua origem.


E

a verificação de segurança é executada apenas no momento do login inicial do usuário para poupar processamento.