Questão nº 27

Questão de Tecnologia da Informação · FCC TRT23 2022 (nº 27)

FCC2022Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓

Considere a arquitetura de rede abaixo.

Figura da questão de Tecnologia da Informação

É correto afirmar que

Resposta comentada

Gabarito Alternativa B

A DMZ (Zona Desmilitarizada) é uma rede de perímetro que atua como uma zona neutra entre a rede interna segura de uma organização (Enterprise LAN) e a rede externa não confiável (Internet). Ela é projetada para hospedar serviços que precisam ser acessíveis da Internet (como servidores web, e-mail, DNS), isolando-os da rede interna para que, em caso de comprometimento de um servidor na DMZ, a rede interna permaneça protegida por um segundo firewall.

  • (A) Incorreta: A DMZ (III) é uma zona intermediária que permite o fluxo de tráfego controlado para serviços públicos, e não impede o fluxo de informação. Os roteadores/firewalls (I e II) são os responsáveis por proteger e controlar esse fluxo.
  • (B) Correta: Os dispositivos I (firewall interno) e II (firewall externo) são configurados para controlar rigorosamente o acesso de e para o segmento III (DMZ), protegendo tanto a DMZ quanto a rede interna. A utilização de equipamentos de diferentes fabricantes para I e II é uma prática de segurança recomendada (defesa em profundidade), pois uma vulnerabilidade em um fabricante pode não existir no outro, dificultando ataques.
  • (C) Incorreta: III corresponde a uma DMZ, não a um Security Operation Center (SOC). Um SOC é uma equipe e um conjunto de processos para monitorar e responder a incidentes de segurança, não um "dispositivo" na arquitetura de rede.
  • (D) Incorreta: Embora III seja uma DMZ, ela não é a rede responsável por "controlar o tráfego de informação" entre a Enterprise LAN e a Internet; essa função é dos firewalls (I e II). Além disso, I e II são firewalls/roteadores, não necessariamente um proxy direto e um proxy reverso.
  • (E) Incorreta: A DMZ é implementada para isolar serviços, não para "impedir que este envie tráfego de destino externo para o router externo (II) e tráfego de destino interno para o router interno (I)". Essa função de controle é dos firewalls. A armadilha da banca está na segunda parte: a segurança não é aumentada quando os dispositivos I e II são do mesmo fabricante; pelo contrário, a segurança é aumentada com a diversidade de fabricantes, para evitar que uma única vulnerabilidade comprometa ambos os pontos de controle.

Fonte: FCC TRT23 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho