Questão nº 27
Questão de Tecnologia da Informação · FCC TRT23 2022 (nº 27)
Considere a arquitetura de rede abaixo.

É correto afirmar que
- AIII é uma zona intermediária que impede que o tráfego de informação flua entre as duas redes Enterprise LAN e Internet, que estão protegidas pelos roteadores I e II.
- Bo dispositivo interno I e o externo II podem ser configurados para conceder acesso de e para o segmento III, protegendo essa rede. Quando essa arquitetura é implementada com diferentes fabricantes de I e II, ganha-se segurança adicional, uma vez que pode dificultar os ataques. (alternativa correta)
- CIII corresponde a um Security Operation Center (SOC), dispositivo responsável por controlar o tráfego de informação entre as duas redes Enterprise LAN e Internet, que estão protegidas pelos gateways I e II.
- DIII corresponde a uma DMZ, rede responsável por controlar o tráfego de informação entre as duas redes Enterprise LAN e Internet, que estão protegidas por um proxy direto (I) e um proxy reverso (II).
- Eessa arquitetura de dual routing requer que uma DMZ seja implementada no segmento III, para impedir que este envie tráfego de destino externo para o router externo (II) e tráfego de destino interno para o router interno (I). Quando os dispositivos I e II são do mesmo fabricante, a segurança é aumentada, pois os ataques são dificultados.
Resposta comentada
Gabarito Alternativa B
A DMZ (Zona Desmilitarizada) é uma rede de perímetro que atua como uma zona neutra entre a rede interna segura de uma organização (Enterprise LAN) e a rede externa não confiável (Internet). Ela é projetada para hospedar serviços que precisam ser acessíveis da Internet (como servidores web, e-mail, DNS), isolando-os da rede interna para que, em caso de comprometimento de um servidor na DMZ, a rede interna permaneça protegida por um segundo firewall.
- (A) Incorreta: A DMZ (III) é uma zona intermediária que permite o fluxo de tráfego controlado para serviços públicos, e não impede o fluxo de informação. Os roteadores/firewalls (I e II) são os responsáveis por proteger e controlar esse fluxo.
- (B) Correta: Os dispositivos I (firewall interno) e II (firewall externo) são configurados para controlar rigorosamente o acesso de e para o segmento III (DMZ), protegendo tanto a DMZ quanto a rede interna. A utilização de equipamentos de diferentes fabricantes para I e II é uma prática de segurança recomendada (defesa em profundidade), pois uma vulnerabilidade em um fabricante pode não existir no outro, dificultando ataques.
- (C) Incorreta: III corresponde a uma DMZ, não a um Security Operation Center (SOC). Um SOC é uma equipe e um conjunto de processos para monitorar e responder a incidentes de segurança, não um "dispositivo" na arquitetura de rede.
- (D) Incorreta: Embora III seja uma DMZ, ela não é a rede responsável por "controlar o tráfego de informação" entre a Enterprise LAN e a Internet; essa função é dos firewalls (I e II). Além disso, I e II são firewalls/roteadores, não necessariamente um proxy direto e um proxy reverso.
- (E) Incorreta: A DMZ é implementada para isolar serviços, não para "impedir que este envie tráfego de destino externo para o router externo (II) e tráfego de destino interno para o router interno (I)". Essa função de controle é dos firewalls. A armadilha da banca está na segunda parte: a segurança não é aumentada quando os dispositivos I e II são do mesmo fabricante; pelo contrário, a segurança é aumentada com a diversidade de fabricantes, para evitar que uma única vulnerabilidade comprometa ambos os pontos de controle.
Fonte: FCC TRT23 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.