Progresso da sala: 0%0/75 pts

Blue Team · Especialista

Zero Trust e segmentação

Identidade, dispositivo e contexto em cada pedido de acesso. Especialista desenha o controle (NIST SP 800-207, microsegmentação, policy engine), não o slogan.

Usuário na VPN, logo 'está dentro'. Esse desenho faliu. O pedido ainda precisa de nota.

Zero Trust (NIST SP 800-207): cada pedido de acesso é avaliado. Usuário, dispositivo, recurso, contexto. Rede interna não fecha o assunto. Na NimbusCorp os pilares práticos são SSO com MFA resistente a phishing, posture do device (MDM), microsegmentação leste-oeste e um policy engine (não uma planilha). Segmentação clássica (DMZ vs LAN) ainda ajuda. VPN não é confiança plena: a sessão entra com o mesmo rigor de um SaaS.

As perguntas pedem a publicação NIST e o nome da segmentação fina leste-oeste.

Responda as questões abaixo

Qual publicação NIST o material cita para Zero Trust?

Como se chama a segmentação fina entre cargas leste-oeste, além da DMZ clássica?

Allow, deny ou step-up sai de um motor de política: risco do login, sensibilidade do app, horário, país. Exceção permanente ('o ERP não aguenta MFA') vira risco aceito com data. Sem data, Zero Trust vira slide.

A pergunta pede o nome desse componente (duas palavras).

Responda as questões abaixo

O componente que avalia o pedido e devolve allow/deny/step-up no material é o: