Pular para o conteúdo principal

Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — FCC 2020

Segurança da InformaçãoDMZ (DeMilitarized Zone)
Código
fc058712
Banca
FCC
Órgão
AL-AP
Ano
2020
Cargo
Analista Legislativo - Administrador de Rede e Telecomunicações
A equipe que administra a infraestrutura de tecnologia da informação precisa liberar acesso sem filtros de proteção para navegação na internet através de dispositivos móveis autenticados na rede como pertencentes aos visitantes que regularmente comparecem à empresa para reuniões executivas. Para isso, um conjunto de equipamentos servidores de domínio WEB (DNS), servidores FTP e um conjunto de switches WiFi serão mapeados nessa rede de visitantes que implementa
  1. Auma DMZ.
  2. Bum IDS.
  3. Cuma criptografia.
  4. Dum certificado digital.
  5. Eum IPS
Revelar gabarito e comentário

GabaritoA — uma DMZ.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DMZ (DeMilitarized Zone)

Gabarito: letra A. A DMZ é uma sub-rede isolada (física ou lógica) posicionada entre a rede interna e a Internet, projetada para expor serviços externos (como DNS, FTP e acesso Wi-Fi para visitantes) sem comprometer a segurança da rede corporativa. A descrição do enunciado — servidores DNS, FTP e switches WiFi para visitantes autenticados — corresponde exatamente aos serviços que tipicamente são colocados em uma DMZ.

A banca cobra o conceito de rede perimetral e a distinção entre DMZ e outras tecnologias de segurança, como IDS/IPS, criptografia e certificados digitais.

Alternativa A — ✅ Correta ⟵ GABARITO

A DMZ (zona desmilitarizada) é a abordagem correta para isolar a rede de visitantes, permitindo acesso à Internet sem expor a rede interna. Conforme o contexto, a DMZ "adiciona uma camada adicional de segurança à LAN" e nela são colocados servidores Web, DNS, FTP, etc. O cenário da questão — servidores DNS, FTP e switches WiFi para visitantes — encaixa perfeitamente nessa definição.

Alternativa B — ❌ Incorreta

Um IDS (Intrusion Detection System) é um sistema de detecção de intrusão, que monitora o tráfego e alerta sobre atividades suspeitas, mas não é uma estrutura de rede em que servidores e switches são mapeados. O IDS é um componente de segurança, não uma sub-rede.

Alternativa C — ❌ Incorreta

Criptografia é uma técnica de proteção de dados (codificação), não uma arquitetura de rede onde dispositivos são alocados. A questão pede o tipo de rede (conjunto de equipamentos mapeados), não uma técnica criptográfica.

Alternativa D — ❌ Incorreta

Certificado digital é um documento eletrônico que associa uma chave pública a uma entidade, usado para autenticação e assinatura digital. Não é uma rede ou segmento de rede; não faz sentido "mapear" servidores em um certificado.

Alternativa E — ❌ Incorreta

Um IPS (Intrusion Prevention System) é um sistema de prevenção de intrusão, que atua bloqueando ataques em tempo real. Assim como o IDS, é uma ferramenta de segurança, não uma rede na qual servidores e switches são organizados. A DMZ é a estrutura correta para isolar serviços para visitantes.

NÃO CAIA NESSA!

A banca pode tentar confundir o candidato ao listar tecnologias de segurança perimetral (IDS/IPS) como se fossem o ambiente de rede. Lembre-se: DMZ é um segmento de rede (zona); IDS/IPS são sistemas de detecção/prevenção que podem ser colocados dentro ou fora da DMZ, mas não substituem a zona em si.

Se na prova você vir equipamentos como servidores DNS, FTP, Web ou acesso Wi-Fi externo, pense imediatamente em DMZ. É a rede que isola serviços públicos sem expor a intranet.

Gabarito: letra A.

Link permanente: /questoes/fc058712