Questão nº 48
Questão de Tecnologia da Informação · FCC TRT-12 2023 (nº 48)
Em uma reunião relativa à segurança da informação, uma Analista do Tribunal Regional do Trabalho foi solicitada a apresentar as diferenças entre os sistemas de proteção UTM e WAF, e explicar como esses se relacionam com uma DMZ. A Analista afirmou, corretamente, que o UTM
- Aoferece proteção exclusiva para o tráfego de entrada, enquanto o WAF se concentra no tráfego de saída. A DMZ age como um proxy reverso para inspecionar todo o tráfego antes que este alcance a rede interna.
- Be o WAF agem de forma conjunta e centralizada, oferecendo recursos como antivírus, filtragem de conteúdo, filtragem de e-mail, antispam etc., enquanto a DMZ fornece segregação entre redes internas e externas.
- Cé projetado para proteger apenas a camada de aplicação das ameaças da web, enquanto o WAF abrange todas as ameaças de rede. Havendo esses sistemas de segurança implantados, a DMZ ficaria como uma proteção redundante.
- Dé voltado para a proteção de toda a rede, incluindo funções de firewall, antivírus e IDS/IPS, enquanto o WAF se concentra exclusivamente em proteger aplicativos web. A DMZ atua como uma camada adicional de isolamento entre a rede interna e a externa. (alternativa correta)
- Ee o WAF oferecem mecanismos de proteção à rede interna contra ameaças internas, enquanto a DMZ lida principalmente com a filtragem de tráfego externo não autorizado, devendo ser utilizados em conjunto.
Resposta comentada
Gabarito Alternativa D
O UTM (Unified Threat Management) é uma solução de segurança completa que integra várias funções em um único aparelho para proteger a rede como um todo, enquanto o WAF (Web Application Firewall) é um tipo específico de firewall focado em proteger aplicações web. A DMZ (Demilitarized Zone) é uma rede isolada que serve como uma zona de amortecimento entre a rede interna e a internet.
- (A) Incorreta: O UTM protege o tráfego de entrada e saída, e o WAF foca no tráfego de entrada para aplicações web. A DMZ é uma zona de rede, não um proxy reverso.
- (B) Incorreta: Embora o UTM ofereça os recursos listados, o WAF não os oferece, pois seu foco é a camada de aplicação web. A armadilha aqui é agrupar as funcionalidades do UTM com o WAF de forma incorreta.
- (C) Incorreta: O UTM é para proteção de rede ampla, não apenas camada de aplicação web. O WAF é que protege a camada de aplicação. A DMZ não se torna redundante; ela oferece segmentação de rede, que é complementar.
- (D) Correta: O UTM (Unified Threat Management) consolida diversas funções de segurança para proteger a rede de forma abrangente. O WAF (Web Application Firewall) é especializado em proteger aplicações web contra ataques na camada de aplicação (camada 7 do modelo OSI). A DMZ (Demilitarized Zone) é uma sub-rede física ou lógica que contém serviços expostos à internet, isolando-os da rede interna para maior segurança.
- (E) Incorreta: Tanto o UTM quanto o WAF são primariamente voltados para proteção contra ameaças externas. A DMZ é uma zona de rede para isolamento, não um dispositivo de filtragem em si.
Fonte: FCC TRT-12 2023 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 003). Reproduzida para fins de estudo.