A equipe de segurança foi solicitada a habilitar apenas o host A (10.2.2.7) e o host B (10.3.9.9) para o novo segmento de rede isolado (10.9.8.14) que fornece acesso a dispositivos legados. O acesso de todos os outros hosts deve ser bloqueado. Quais das seguintes entradas precisariam ser adicionadas no firewall?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Permitir 10.2.2.7 para 10.9.8.14 Permitir 10.3.9.9 para 10.9.8.14 Negar qualquer para 10.9.8.14.
Por que esta é a resposta
A opção correta define as permissões específicas para os hosts A e B e, em seguida, nega explicitamente todo o tráfego restante para o segmento isolado. A regra "Negar qualquer para 10.9.8.14" (ou "deny any") é uma prática de segurança padrão conhecida como "negação implícita" ou "regra de negação final". Ela garante que, após as permissões específicas, todo o tráfego não explicitamente permitido seja bloqueado, reforçando o princípio do menor privilégio. As outras opções são incorretas porque: "Negar tudo para 10.9.8.14" é muito genérico e pode não ser uma sintaxe padrão de firewall, ou pode ser interpretado de forma diferente dependendo do firewall. "Negar 0.0.0.0/0 para 10.9.8.14" é tecnicamente correto para negar tudo, mas "any" é a sintaxe mais comum e universalmente compreendida em regras de firewall para representar qualquer origem. "Negar 10.0.0.0/8 para 10.9.8.14" negaria apenas o tráfego da rede privada 10.0.0.0/8, permitindo que hosts de outras redes (como 172.16.0.0/12 ou 192.168.0.0/16) ainda acessassem o segmento isolado, o que viola o requisito de bloquear todos os outros hosts.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão