Questão nº 75
Questão de Segurança da Informação · FGV DPGE-RJ 2014 (nº 75)
Uma topologia de firewall básica muito utilizada em empresas é a divisão da rede em 3 zonas: rede externa, rede interna e rede de perímetro. Os servidores que oferecem serviços para fora da empresa devem ser colocados na rede de perímetro, também conhecida por
- ADMZ. (alternativa correta)
- Bhoneypot.
- Cbastion host.
- Dproxy net.
- Edouble-home net.
Resposta comentada
Gabarito Alternativa A
A DMZ (Zona Desmilitarizada) é uma rede intermediária que fica entre a rede interna segura de uma empresa e a rede externa não confiável (como a internet), funcionando como uma "zona de amortecimento" para servidores que precisam ser acessados de fora.
(A) Correta: A DMZ (Zona Desmilitarizada) é exatamente a rede de perímetro onde são colocados os servidores que oferecem serviços para fora da empresa (como servidores web, e-mail, DNS públicos), protegendo a rede interna de acessos diretos e não autorizados.
(B) Incorreta: Um honeypot é um sistema de computador ou rede configurado intencionalmente para ser atacado e atrair cibercriminosos, com o objetivo de estudar suas táticas e coletar informações, não para hospedar serviços legítimos.
(C) Incorreta: Um bastion host é um servidor altamente seguro e reforçado, geralmente localizado dentro da DMZ, que atua como um ponto de acesso controlado para a rede interna ou para outros sistemas na DMZ. É um tipo de servidor, não a rede de perímetro em si. A armadilha da banca aqui é confundir o componente (o servidor) com a zona de rede (a DMZ) onde ele pode estar.
(D) Incorreta: "Proxy net" não é um termo padrão para descrever uma rede de perímetro. Um servidor proxy pode ser colocado na DMZ, mas não é o nome da zona.
(E) Incorreta: "Double-home net" não é um termo comum ou padrão na arquitetura de segurança de redes para descrever uma zona de perímetro como a DMZ.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.