Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2022
- Código
- ce139876
- Banca
- CESPE / CEBRASPE
- Órgão
- PC-RO
- Ano
- 2022
- Nível
- Superior
- Cargo
- Agente de Polícia
- Afirewall.
- Bantivírus.
- Carpanet.
- D.mil.
- Eservidor.
GabaritoA — firewall.
Gabarito: letra A. A DMZ (zona desmilitarizada) é uma sub-rede que expõe serviços externos (como servidores web) enquanto isola a rede interna. O dispositivo responsável por criar e controlar essa zona é o firewall, que aplica regras de filtragem e segmentação de tráfego. Essa relação é direta e amplamente reconhecida em segurança de redes.
O firewall é o dispositivo de segurança que implementa a DMZ. Ele permite isolar servidores públicos da rede interna, controlando todo o tráfego entre as zonas (externa, DMZ e interna). Sem firewall, não há como estabelecer as políticas de acesso que caracterizam uma DMZ.
Antivírus é um software que detecta e remove malware, atuando no computador individual, e não na estrutura da rede. Ele não cria segmentações nem filtra tráfego entre redes. Portanto, não é o dispositivo correto para criar uma DMZ.
Arpanet foi a precursora da internet, desenvolvida pelo governo dos EUA. É uma rede histórica, não um dispositivo de segurança. Hoje não se utiliza Arpanet para implementar DMZs.
.mil é um domínio de topo (TLD) usado por entidades militares dos EUA. Trata-se de um identificador de sites, não de um equipamento ou software de rede. Não possui função de segurança ou segmentação de rede.
Servidor é um computador que fornece serviços (web, banco de dados, etc.) a outros dispositivos. Embora possa estar em uma DMZ, ele não é o dispositivo que cria a DMZ. Quem define as regras de isolamento e acesso é o firewall, que permite ou bloqueia o tráfego para o servidor.
Em questões sobre DMZ, lembre-se sempre do firewall. A DMZ é construída com um perímetro de segurança controlado pelo firewall, que gerencia as três zonas (externa, DMZ e interna).
Link permanente: /questoes/ce139876