Alternativas A e C
A questão aborda os conceitos fundamentais do modelo ZTNA (Zero Trust Network Access), que substitui o modelo tradicional de segurança baseado em perímetro. Para responder corretamente, é necessário identificar as características que diferenciam o ZTNA das soluções convencionais, como o VPN tradicional.
Análise da Questão
O modelo Zero Trust opera sob o princípio de "nunca confiar, sempre verificar". Isso muda drasticamente a forma como as conexões são estabelecidas e gerenciadas.
- Opção A (Correta): "O tipo de túnel é baseado apenas em sessão"
- No ZTNA, a conexão não é um túnel persistente que dá acesso total à rede (como no VPN tradicional).
- A conexão é criada dinamicamente para atender a uma solicitação específica de aplicação e é encerrada assim que a tarefa termina.
- Isso limita a superfície de ataque, pois não há acesso contínuo à infraestrutura.
- Opção C (Correta): "Requer validação de identidade do dispositivo e do usuário"
- Esta é a pedra angular do Zero Trust.
- Ao contrário de firewalls tradicionais que confiam em endereços IP internos, o ZTNA exige autenticação forte para o usuário e verificação da integridade (posture) do dispositivo.
- Sem essa validação dupla, o acesso é negado.
- Opção B (Incorreta como exclusiva): "Fornece privacidade por meio de criptografia"
- Embora o ZTNA utilize criptografia, isso não é exclusivo dele. Protocolos modernos como HTTPS, TLS e até VPNs tradicionais também utilizam criptografia para garantir a privacidade dos dados.
- Opção D (Incorreta): "Protege a comunicação site a site"
- O foco principal do ZTNA é o acesso remoto de usuários a aplicações específicas (App-to-User).
- A proteção de comunicações entre redes inteiras (Site-to-Site) é geralmente associada a tecnologias como IPSec ou SD-WAN, não sendo a característica definidora do ZTNA.
Conclusão
As duas características exclusivas que definem a arquitetura moderna do ZTNA em contraste com modelos legados são a natureza sessional das conexões e a ênfase na validação de identidade contínua.
Portanto, as alternativas corretas são a primeira e a terceira opções listadas.