Em um cenário onde empresas estão migrando suas operações pa...

Próximas questões
Com base no mesmo assunto
Q2589921 Arquitetura de Software

Em um cenário onde empresas estão migrando suas operações para a nuvem, a segurança se torna uma preocupação crítica. Duas abordagens emergentes para garantir a segurança em ambientes de nuvem são a Secure Access Service Edge (SASE) e o Zero Trust Network Access (ZTNA). A empresa X está avaliando a melhor maneira de proteger seus dados e acessos à nuvem, considerando as características de cada uma dessas arquiteturas.


A empresa X está preocupada com a segurança do acesso a seus serviços em nuvem e está avaliando a adoção de SASE e ZTNA. Qual das afirmações a seguir melhor descreve a principal diferença entre essas duas abordagens?

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa Correta: A

Explicação:

Vamos entender melhor as abordagens SASE (Secure Access Service Edge) e ZTNA (Zero Trust Network Access) para garantir a segurança em ambientes de nuvem, conforme mencionado na questão.

SASE é uma arquitetura que combina funcionalidades de rede e segurança em um único serviço entregue na nuvem. Isso inclui elementos como SD-WAN (Software-Defined Wide Area Networking), SWG (Secure Web Gateway), CASB (Cloud Access Security Broker), FWaaS (Firewall as a Service) e ZTNA. A principal vantagem do SASE é fornecer uma abordagem integrada e unificada, simplificando a gestão e aumentando a eficiência.

Por outro lado, o ZTNA foca em garantir que cada acesso seja verificado individualmente, sem confiar na localização ou na rede de onde o acesso é feito. Ou seja, ele opera com o princípio de "nunca confie, sempre verifique", exigindo autenticação e autorização para cada solicitação de acesso, independentemente de onde o usuário ou dispositivo está localizado.

Justificativa da Alternativa Correta (A):

A alternativa A descreve corretamente as principais características e diferenças entre SASE e ZTNA. O SASE combina funcionalidades de rede e segurança em um único serviço entregue na nuvem, oferecendo uma solução integrada. Já o ZTNA foca na verificação individual de cada acesso, garantindo que o acesso seja sempre autenticado e autorizado.

Análise das Alternativas Incorretas:

Alternativa B: Está invertida. Ela sugere que ZTNA combina funcionalidades de rede e segurança, o que está incorreto. Na verdade, é o SASE que faz isso.

Alternativa C: Está incorreta. O SASE não é limitado a acessos internos e o ZTNA não é limitado a acessos externos. Ambos podem ser aplicados em cenários internos e externos.

Alternativa D: Está incorreta. O ZTNA é uma tecnologia moderna e amplamente usada em arquiteturas de segurança atuais. Não é desatualizada.

Alternativa E: Está incorreta. SASE e ZTNA não são a mesma coisa. Eles têm abordagens e funcionalidades distintas, conforme explicado anteriormente.

Conclusão:

A alternativa correta é a A, pois descreve de forma precisa as diferenças entre SASE e ZTNA. Entender essas diferenças é fundamental para avaliar a melhor estratégia de segurança em nuvem para uma empresa.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

GAB.A

O SASE (Secure Access Service Edge) é uma arquitetura abrangente que integra serviços de rede e segurança em uma única plataforma na nuvem. Já o ZTNA (Zero Trust Network Access) é uma abordagem específica dentro do SASE que assegura o acesso seguro a aplicativos com base na verificação de identidade, aplicando políticas de acesso detalhadas e limitando o acesso apenas aos recursos necessários.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo