← CCNP Enterprise: núcleo ENCOR e operação
07 / 8 · 40 MIN

Segmentação e segurança de APIs

Liga classificação, enforcement e confiança a critérios verificáveis.

Conceito e mecanismo

Um rótulo de segurança fornece contexto para uma política, não prova sozinho que o resultado foi aplicado. Em TrustSec, identificar grupos precisa de ser acompanhado pela definição e verificação da política nos pontos de enforcement. Segmentação também não dispensa proteção de endpoints e aplicações: fluxos permitidos podem transportar conteúdo indesejado, e atividade local continua fora do simples controlo de caminhos. O desenho deve combinar responsabilidades e evidências adequadas a cada camada. Evita prometer prevenção absoluta apenas porque existe uma VRF, uma firewall ou uma etiqueta de grupo. A aceitação precisa de exemplos de comunicação autorizada e de tentativas que devem ser recusadas.

Aplicação guiada

As APIs têm fronteiras semelhantes. No cenário em que uma identidade autenticada recebe 403 numa alteração, revê o âmbito autorizado em vez de repetir o token indefinidamente ou dar privilégios globais. HTTPS protege o transporte e autentica o servidor conforme a validação usada; não transforma uma identidade sem permissão num administrador. Se RESTCONF falha após mudança de nome do servidor, confirma identidade e cadeia de confiança e corrige a configuração. Desativar validação remove uma garantia necessária. Num exercício fictício de gestão remota, valida novas sessões da rede administrativa, recusa de outras origens e recuperação autorizada. Guarda o resultado por regra e por origem, para que um contador agregado ou uma sessão antiga não sejam apresentados como evidência de todos os casos.

NA PRÁTICA

Um SGT foi atribuído; ainda é necessário observar a política a permitir e recusar os fluxos pretendidos.

Armadilhas comuns

Rótulo como enforcement; HTTPS como autorização; token repetido como correção de privilégios; sessão antiga como teste de novas ligações.

Tópicos relacionados: Arquitetura e capacidade sobrevivente · Virtualização, VRFs e overlays · Switching e formação de adjacências

Leva esta ideia contigo

Cada controlo precisa de uma evidência que corresponda à sua função.

Criar conta

Referência: RESTCONF protocol · 350-401 ENCOR v1.2, effective 2026-03-19; core component of CCNP Enterprise

CCNP® e Cisco® são marcas registadas da Cisco Systems, Inc. e/ou das suas afiliadas. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Cisco. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.