Questão nº 29
Questão de Informática · FCC TRT-1 2025 (nº 29)
Um Tribunal Regional do Trabalho está implementando uma nova intranet para melhorar a comunicação interna e o acesso a sistemas administrativos. Para garantir segurança, eficiência e controle de tráfego, é necessário definir a infraestrutura de rede adequada e configurar corretamente os dispositivos envolvidos. Diante desse cenário, a melhor prática para a implementação da intranet é:
- AConfigurá-la utilizando um único servidor virtualizado para armazenar e processar todas as solicitações, mantendo a alta disponibilidade garantida por snapshops automáticos, sem necessidade de segmentação adicional da rede.
- BConfigurá-la utilizando uma rede local única e plana, na qual todos os dispositivos compartilhem o mesmo widecast domain, garantindo comunicação direta e reduzindo a complexidade de configuração.
- CImplementá-la sobre uma rede Wi-Fi corporativa única, sem segmentação, utilizando um único SSID (Service Security Identifier) para todos os setores, o que garante flexibilidade e reduz a necessidade de gerenciamento manual de acessos.
- DEstruturá-la em uma rede local privada (LAN – Local Area Network), segmentada por VLANs (Virtual LANs) e controlada por um firewall corporativo, garantindo segurança, isolamento de tráfego e controle de acessos internos. (alternativa correta)
- ECriá-la com base em um modelo de rede distribuída (pier-to-pier), no qual cada máquina atua como cliente e servidor simultaneamente, eliminando a necessidade de um servidor central, melhorando o tempo de resposta da rede.
Resposta comentada
Gabarito Alternativa D
Para garantir uma rede segura e eficiente, é fundamental separar logicamente diferentes partes da rede (segmentação) e controlar o fluxo de dados entre elas. Isso impede que problemas em uma área afetem as outras e restringe o acesso a informações sensíveis.
- (A) Incorreta: Embora a virtualização e snapshots sejam úteis para a disponibilidade do servidor, eles não substituem a segmentação de rede para segurança e controle de tráfego. A falta de segmentação deixa toda a rede vulnerável se o servidor for comprometido e não otimiza o fluxo de dados. Esta é a armadilha da banca, pois mistura uma boa prática de servidor com uma má prática de rede.
- (B) Incorreta: Uma rede "plana" (sem segmentação) com um único domínio de broadcast (provavelmente o que se quis dizer com widecast domain) é altamente insegura, ineficiente e difícil de gerenciar em uma organização grande, pois todo o tráfego é visível para todos e um problema em um dispositivo pode afetar a rede inteira.
- (C) Incorreta: Uma rede Wi-Fi corporativa única e sem segmentação, com um único SSID, é um risco de segurança enorme. Facilita o acesso não autorizado e a movimentação lateral de atacantes, além de não permitir controle granular de acesso ou isolamento de tráfego.
- (D) Correta: Estruturar a intranet com VLANs (redes locais virtuais) permite segmentar logicamente a rede, isolando departamentos ou tipos de tráfego, o que aumenta a segurança e a eficiência. O firewall corporativo é essencial para controlar o tráfego entre essas VLANs e com a internet, aplicando políticas de segurança e acesso.
- (E) Incorreta: Um modelo de rede peer-to-peer é completamente inadequado para uma intranet corporativa, especialmente em um Tribunal. Ele carece de controle centralizado, segurança, gerenciamento de usuários e dados, e conformidade, tornando-o inviável para ambientes que exigem alta segurança e confiabilidade.
Fonte: FCC TRT-1 2025 Analista Judiciário - Área Judiciária (Caderno Tipo 003). Reproduzida para fins de estudo.