Pular para o conteúdo principal

Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — CESPE / CEBRASPE 2025

Segurança da InformaçãoDMZ (DeMilitarized Zone)
Código
ce216258
Banca
CESPE / CEBRASPE
Órgão
TCE-MS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Área: Tecnologia da Informação
Assinale a opção correta a respeito da DMZ (demilitarized zone).
  1. AA implementação de DMZ substitui o uso de IDS/IPS, pois concentra toda a proteção na configuração de roteadores e switches.
  2. BA DMZ é implementada exclusivamente em ambientes de nuvem, não sendo aplicável em data centers locais.
  3. CA DMZ é uma zona de rede que abriga serviços acessíveis externamente, separando-os da rede interna para reduzir o impacto de comprometimentos.
  4. DA DMZ consiste em uma rede isolada que impede totalmente a comunicação entre servidores expostos e a rede interna, o que elimina a necessidade de regras de firewall.
  5. EA função principal da DMZ é criptografar dados em trânsito entre clientes e servidores internos de forma a garantir a confidencialidade.
Revelar gabarito e comentário

GabaritoC — A DMZ é uma zona de rede que abriga serviços acessíveis externamente, separando-os da rede interna para reduzir o impacto de comprometimentos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DMZ (DeMilitarized Zone)

Gabarito: letra C. A DMZ (zona desmilitarizada) é uma rede perimetral que hospeda serviços públicos (como servidores web), separando-os da rede interna corporativa. Essa segregação reduz o impacto de um eventual comprometimento, pois um atacante que acesse um servidor na DMZ não tem acesso direto à rede interna. É o conceito fundamental da DMZ, bem consolidado em segurança de redes.

Alternativa A — ❌ Incorreta

A DMZ não substitui IDS/IPS. Enquanto a DMZ segmenta a rede, IDS/IPS são sistemas de detecção/prevenção de intrusão que atuam em conjunto com firewalls. A DMZ não concentra toda a proteção em roteadores/switches; ela é uma arquitetura que exige múltiplas camadas de defesa.

Alternativa B — ❌ Incorreta

A DMZ pode ser implementada tanto em ambientes de nuvem quanto em data centers locais (on-premises). Não é exclusiva de nenhum ambiente; o conceito é aplicável a qualquer infraestrutura de rede que queira isolar serviços expostos.

Alternativa C — ✅ Correta ⟵ GABARITO

Define exatamente a função da DMZ: zona de rede que abriga serviços acessíveis externamente (públicos), mantendo-os separados da rede interna para limitar a superfície de ataque e conter eventuais violações.

Alternativa D — ❌ Incorreta

A DMZ não impede totalmente a comunicação entre servidores expostos e a rede interna — ela a controla por meio de regras de firewall rigorosas (permitindo, por exemplo, que o servidor web consulte um banco de dados interno). A afirmação de que elimina a necessidade de regras de firewall é falsa; pelo contrário, as regras são essenciais.

Alternativa E — ❌ Incorreta

A função principal da DMZ não é criptografar dados. Criptografia (como TLS/SSL) é um mecanismo de proteção de dados em trânsito, mas não faz parte do conceito de DMZ. A DMZ é sobre segmentação e controle de acesso, não sobre criptografia.

Conclusão: A única alternativa que descreve corretamente a DMZ é a letra C. As demais contêm erros conceituais (substituir IDS/IPS, exclusividade em nuvem, isolamento total, criptografia como função principal).

Link permanente: /questoes/ce216258