Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — CESPE / CEBRASPE 2022
- Código
- ce136157
- Banca
- CESPE / CEBRASPE
- Órgão
- FUB
- Ano
- 2022
- Nível
- Médio
- Cargo
- Técnico de Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo. A DMZ é uma sub-rede posicionada entre uma rede confiável (rede interna) e uma rede não confiável (Internet), provendo isolamento que, embora usualmente implementado por firewalls e segmentação lógica ou física, é descrito como "isolamento físico" no sentido de uma barreira de segurança, similar à zona desmilitarizada geográfica. O conceito está alinhado com a definição de DMZ na segurança de redes.
Conforme a literatura (Wikipédia), a DMZ é "uma sub-rede física ou lógica que contém e expõe os serviços externos de uma organização a uma rede que não é confiável". A colocação da DMZ entre as duas redes, com controle de tráfego via firewalls, garante que os hosts da DMZ não tenham acesso direto à rede interna e que o tráfego externo seja restrito aos serviços expostos. O termo "isolamento físico" é utilizado metaforicamente para indicar a separação efetiva, mesmo quando implementada logicamente (e.g., VLANs). Portanto, a afirmativa está correta.
A banca usa a expressão "isolamento físico" para testar se o candidato confunde DMZ com uma exigência de separação física obrigatória. Na verdade, a DMZ pode ser tanto física quanto lógica, mas o isolamento entre redes é a característica essencial. O importante é que a DMZ atua como uma zona de segurança intermediária.
Gabarito: Certo.
Link permanente: /questoes/ce136157