Blue Team · Especialista
Zero Trust e segmentação
Identidade, dispositivo e contexto em cada pedido de acesso. Especialista desenha o controle (NIST SP 800-207, microsegmentação, policy engine), não o slogan.
Usuário na VPN, logo 'está dentro'. Esse desenho faliu. O pedido ainda precisa de nota.
Zero Trust (NIST SP 800-207): cada pedido de acesso é avaliado. Usuário, dispositivo, recurso, contexto. Rede interna não fecha o assunto. Na NimbusCorp os pilares práticos são SSO com MFA resistente a phishing, posture do device (MDM), microsegmentação leste-oeste e um policy engine (não uma planilha). Segmentação clássica (DMZ vs LAN) ainda ajuda. VPN não é confiança plena: a sessão entra com o mesmo rigor de um SaaS.
As perguntas pedem a publicação NIST e o nome da segmentação fina leste-oeste.
Responda as questões abaixo
Qual publicação NIST o material cita para Zero Trust?
Como se chama a segmentação fina entre cargas leste-oeste, além da DMZ clássica?
Allow, deny ou step-up sai de um motor de política: risco do login, sensibilidade do app, horário, país. Exceção permanente ('o ERP não aguenta MFA') vira risco aceito com data. Sem data, Zero Trust vira slide.
A pergunta pede o nome desse componente (duas palavras).
Responda as questões abaixo
O componente que avalia o pedido e devolve allow/deny/step-up no material é o: