Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — FCC 2020
Segurança da Informação›DMZ (DeMilitarized Zone)
Código
fc058712
Banca
FCC
Órgão
AL-AP
Ano
2020
Cargo
Analista Legislativo - Administrador de Rede e Telecomunicações
A equipe que administra a infraestrutura de tecnologia da informação precisa liberar acesso sem filtros de proteção para navegação na internet através de dispositivos móveis autenticados na rede como pertencentes aos visitantes que regularmente comparecem à empresa para reuniões executivas. Para isso, um conjunto de equipamentos servidores de domínio WEB (DNS), servidores FTP e um conjunto de switches WiFi serão mapeados nessa rede de visitantes que implementa
Auma DMZ.
Bum IDS.
Cuma criptografia.
Dum certificado digital.
Eum IPS
Revelar gabarito e comentário▾
GabaritoA — uma DMZ.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DMZ (DeMilitarized Zone)
Gabarito: letra A. A DMZ é uma sub-rede isolada (física ou lógica) posicionada entre a rede interna e a Internet, projetada para expor serviços externos (como DNS, FTP e acesso Wi-Fi para visitantes) sem comprometer a segurança da rede corporativa. A descrição do enunciado — servidores DNS, FTP e switches WiFi para visitantes autenticados — corresponde exatamente aos serviços que tipicamente são colocados em uma DMZ.
A banca cobra o conceito de rede perimetral e a distinção entre DMZ e outras tecnologias de segurança, como IDS/IPS, criptografia e certificados digitais.
Alternativa A — ✅ Correta ⟵ GABARITO
A DMZ (zona desmilitarizada) é a abordagem correta para isolar a rede de visitantes, permitindo acesso à Internet sem expor a rede interna. Conforme o contexto, a DMZ "adiciona uma camada adicional de segurança à LAN" e nela são colocados servidores Web, DNS, FTP, etc. O cenário da questão — servidores DNS, FTP e switches WiFi para visitantes — encaixa perfeitamente nessa definição.
Alternativa B — ❌ Incorreta
Um IDS (Intrusion Detection System) é um sistema de detecção de intrusão, que monitora o tráfego e alerta sobre atividades suspeitas, mas não é uma estrutura de rede em que servidores e switches são mapeados. O IDS é um componente de segurança, não uma sub-rede.
Alternativa C — ❌ Incorreta
Criptografia é uma técnica de proteção de dados (codificação), não uma arquitetura de rede onde dispositivos são alocados. A questão pede o tipo de rede (conjunto de equipamentos mapeados), não uma técnica criptográfica.
Alternativa D — ❌ Incorreta
Certificado digital é um documento eletrônico que associa uma chave pública a uma entidade, usado para autenticação e assinatura digital. Não é uma rede ou segmento de rede; não faz sentido "mapear" servidores em um certificado.
Alternativa E — ❌ Incorreta
Um IPS (Intrusion Prevention System) é um sistema de prevenção de intrusão, que atua bloqueando ataques em tempo real. Assim como o IDS, é uma ferramenta de segurança, não uma rede na qual servidores e switches são organizados. A DMZ é a estrutura correta para isolar serviços para visitantes.
NÃO CAIA NESSA!
A banca pode tentar confundir o candidato ao listar tecnologias de segurança perimetral (IDS/IPS) como se fossem o ambiente de rede. Lembre-se: DMZ é um segmento de rede (zona); IDS/IPS são sistemas de detecção/prevenção que podem ser colocados dentro ou fora da DMZ, mas não substituem a zona em si.
Se na prova você vir equipamentos como servidores DNS, FTP, Web ou acesso Wi-Fi externo, pense imediatamente em DMZ. É a rede que isola serviços públicos sem expor a intranet.