Questão nº 46
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 46)
Um estagiário recebeu a tarefa de documentar a topologia de uma rede atualmente em operação. Durante essa análise, identificou-se a presença de um único dispositivo de firewall localizado entre um roteador interno e um roteador externo. Esse firewall tem a capacidade de implementar filtros com estado e/ou proxies de aplicação.
A configuração descrita é chamada de bastião:
- Aem sdrop;
- Bduplo em T;
- Cúnico em T;
- Dduplo em linha;
- Eúnico em linha. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Firewall architectures são como organizamos os firewalls (dispositivos de segurança que controlam o tráfego de rede) para proteger uma rede, definindo sua posição e função. Um bastião é um ponto de defesa fortificado, como um firewall, que fica na linha de frente contra ameaças externas.
(A) Incorreta: "Em sdrop" não é um termo padrão ou reconhecido para descrever uma arquitetura de firewall.
(B) Incorreta: A configuração "duplo em T" envolveria dois firewalls, geralmente para criar uma DMZ mais robusta, o que contradiz a descrição de "um único dispositivo de firewall".
(C) Incorreta: Embora um único firewall possa ser configurado em "T" para criar uma DMZ (com três interfaces: interna, externa e DMZ), a descrição "entre um roteador interno e um roteador externo" foca na sua posição linear no fluxo principal de tráfego, sem mencionar explicitamente uma zona desmilitarizada (DMZ) como um terceiro braço. A armadilha da banca aqui é que, apesar de um firewall poder ter múltiplas interfaces, a topologia "em T" implica uma ramificação para uma DMZ, enquanto "entre dois roteadores" descreve uma inserção direta no fluxo, que é a essência do "em linha".
(D) Incorreta: A configuração "duplo em linha" implicaria a presença de dois firewalls dispostos sequencialmente no caminho do tráfego, o que não corresponde à descrição de "um único dispositivo de firewall".
(E) Correta: A descrição de um "único dispositivo de firewall" posicionado "entre um roteador interno e um roteador externo" caracteriza perfeitamente uma arquitetura "único em linha". Isso significa que o firewall está diretamente no caminho de todo o tráfego que entra e sai da rede interna, atuando como um ponto de controle central.
Fonte: FGV TRF1 2024 Analista Judiciário - Suporte em TI (Caderno Tipo 1). Reproduzida para fins de estudo.