← ISC2 CC: fundamentos de cibersegurança na prática
04 / 5 · 40 MIN

Redes, cloud e fronteiras

Interpreta camadas e percursos sem assumir isolamento automático.

Conceito e mecanismo

Troubleshooting melhora quando cada observação é ligada à camada certa. Se TCP estabelece ligação mas o cliente rejeita o certificado, investiga validação TLS: identidade, confiança e validade. Abrir novamente a mesma porta não resolve necessariamente o erro observado. Da mesma forma, segmentação precisa de controlo nos percursos reais. Duas VLANs separam domínios de broadcast, mas podem comunicar através de routing permitido. Uma regra entre zonas deve refletir fluxos necessários e bloquear os que não têm autorização. Em dual stack, IPv4 e IPv6 precisam de análise; restringir uma família de endereços não corrige uma permissão excessiva na outra. DNS e nomes não substituem regras de acesso.

Aplicação guiada

Num serviço fictício SaaS de tickets, o fornecedor mantém a aplicação, mas a empresa continua a decidir utilizadores, permissões e partilhas. Regista o modelo e o contrato antes de atribuir responsabilidades. IaaS, PaaS e SaaS distribuem tarefas de forma diferente. Elasticidade permite ajustar capacidade à procura; não prova que as instâncias sobrevivem à perda de uma região ou que não existem custos residuais. Um dispositivo antigo sem patch imediato pode exigir comunicação limitada, monitorização e plano de substituição. Essa medida reduz exposição, sem transformar o dispositivo em corrigido. Para validar uma mudança de rede, ensaia a comunicação legítima e a recusa do percurso indevido. Uma única ligação bem-sucedida a partir da administração não demonstra que visitantes ficaram bloqueados.

NA PRÁTICA

VLAN de visitantes diferente + routing permitido para administração = separação de acesso ainda incompleta.

Armadilhas comuns

Porta aberta como TLS válido; VLAN como isolamento total; IPv4 como cobertura IPv6; SaaS como ausência de responsabilidade.

Tópicos relacionados: Princípios de segurança e conduta · Governance, continuidade e sensibilização · Ciclo de identidade e acessos

Leva esta ideia contigo

Verifica o percurso efetivo e as responsabilidades do modelo utilizado.

Criar conta

Referência: Zero trust architecture · CC examination outline effective 2026-09-01; PDF v01/2026

ISC2® e Certified in Cybersecurity são marcas comerciais ou marcas registadas de ISC2, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por ISC2. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.