Questão nº 28
Questão de Informática · FCC TRT-1 2025 (nº 28)
Um Tribunal Regional do Trabalho está implementando uma nova intranet para melhorar a comunicação interna e o acesso a sistemas administrativos. Para garantir segurança, eficiência e controle de tráfego, é necessário definir a infraestrutura de rede adequada e configurar corretamente os dispositivos envolvidos. Diante desse cenário, a melhor prática para a implementação da intranet é:
- AConfigurá-la utilizando uma rede local única e plana, na qual todos os dispositivos compartilhem o mesmo widecast domain, garantindo comunicação direta e reduzindo a complexidade de configuração.
- BImplementá-la sobre uma rede Wi-Fi corporativa única, sem segmentação, utilizando um único SSID (Service Security Identifier) para todos os setores, o que garante flexibilidade e reduz a necessidade de gerenciamento manual de acessos.
- CEstruturá-la em uma rede local privada (LAN — Local Area Network), segmentada por VLANs (Virtual LANs) e controlada por um firewall corporativo, garantindo segurança, isolamento de tráfego e controle de acessos internos. (alternativa correta)
- DCriá-la com base em um modelo de rede distribuída (pier-to-pier), no qual cada máquina atua como cliente e servidor simultaneamente, eliminando a necessidade de um servidor central, melhorando o tempo de resposta da rede.
- EConfigurá-la utilizando um único servidor virtualizado para armazenar e processar todas as solicitações, mantendo a alta disponibilidade garantida por snapshops automáticos, sem necessidade de segmentação adicional da rede.
Resposta comentada
Gabarito Alternativa C
Para implementar uma intranet segura e eficiente em uma organização como um Tribunal, é fundamental que a rede seja bem organizada e protegida. Isso significa dividir a rede em partes menores (segmentação) para isolar o tráfego e controlar quem acessa o quê, além de ter um "porteiro" digital (firewall) para fiscalizar as conexões.
- (A) Incorreta: Uma rede única e plana (sem divisões) com um único broadcast domain (domínio de difusão, onde todos os dispositivos "ouvem" tudo) é insegura, ineficiente e difícil de gerenciar em uma organização grande, pois permite que qualquer problema ou ataque se espalhe facilmente. A "redução da complexidade" inicial se traduz em grandes problemas de segurança e desempenho a longo prazo.
- (B) Incorreta: Uma rede Wi-Fi única e sem segmentação é extremamente vulnerável. Um único SSID para todos os setores significa que, uma vez dentro da rede Wi-Fi, um atacante teria acesso potencial a todos os recursos, comprometendo a segurança e a privacidade dos dados. A "flexibilidade" aqui compromete severamente a segurança.
- (C) Correta: Estruturar a intranet em uma Rede Local Privada (LAN), segmentada por VLANs (redes locais virtuais que dividem logicamente a rede física em várias redes menores, isolando o tráfego entre departamentos) e controlada por um firewall corporativo (um dispositivo de segurança que monitora e filtra o tráfego de rede) é a melhor prática. Isso garante segurança, isolamento de tráfego (um departamento não interfere no outro) e controle de acessos internos, atendendo a todas as necessidades de um Tribunal.
- (D) Incorreta: Um modelo de rede distribuída peer-to-peer (P2P), onde cada máquina age como cliente e servidor, é inadequado para uma intranet corporativa. Ele carece de controle centralizado, segurança robusta, gerenciamento de usuários e serviços essenciais (como servidores de arquivo e autenticação), sendo propenso a falhas e difícil de auditar. A ideia de "melhorar o tempo de resposta" é uma armadilha, pois a falta de controle e segurança supera qualquer suposta vantagem de desempenho.
- (E) Incorreta: Utilizar um único servidor virtualizado para todas as solicitações cria um ponto único de falha e pode levar a problemas de desempenho. Embora a virtualização seja útil, a alta disponibilidade não é garantida apenas por snapshots (que são cópias de um estado para recuperação, não para manter o serviço ativo durante uma falha). A ausência de segmentação da rede, como mencionado, é uma falha grave de segurança e organização.
Fonte: FCC TRT-1 2025 Analista Judiciário - Área Judiciária - Especialidade Oficial de Justiça Avaliador Federal (Caderno Tipo 001). Reproduzida para fins de estudo.