Pular para o conteúdo principal

Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — FCC 2023

Segurança da InformaçãoDMZ (DeMilitarized Zone)
Código
fc069480
Banca
FCC
Órgão
TRT - 12ª Região (SC)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área de Apoio Especializado (Especialidade Tecnologia da Informação)
Em uma reunião relativa à segurança da informação, uma Analista do Tribunal Regional do Trabalho foi solicitada a apresentar as diferenças entre os sistemas de proteção UTM e WAF, e explicar como esses se relacionam com uma DMZ. A Analista afirmou, corretamente, que o UTM
  1. Ae o WAF agem de forma conjunta e centralizada, oferecendo recursos como antivírus, filtragem de conteúdo, filtragem de e-mail, antispam etc., enquanto a DMZ fornece segregação entre redes internas e externas.
  2. Bé projetado para proteger apenas a camada de aplicação das ameaças da web, enquanto o WAF abrange todas as ameaças de rede. Havendo esses sistemas de segurança implantados, a DMZ ficaria como uma proteção redundante.
  3. Cé voltado para a proteção de toda a rede, incluindo funções de firewall, antivírus e IDS/IPS, enquanto o WAF se concentra exclusivamente em proteger aplicativos web. A DMZ atua como uma camada adicional de isolamento entre a rede interna e a externa.
  4. De o WAF oferecem mecanismos de proteção à rede interna contra ameaças internas, enquanto a DMZ lida principalmente com a filtragem de tráfego externo não autorizado, devendo ser utilizados em conjunto.
  5. Eoferece proteção exclusiva para o tráfego de entrada, enquanto o WAF se concentra no tráfego de saída. A DMZ age como um proxy reverso para inspecionar todo o tráfego antes que este alcance a rede interna.
Revelar gabarito e comentário

GabaritoC — é voltado para a proteção de toda a rede, incluindo funções de firewall, antivírus e IDS/IPS, enquanto o WAF se concentra exclusivamente em proteger aplicativos web. A DMZ atua como uma camada adicional de isolamento entre a rede interna e a externa.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

UTM, WAF e DMZ

Gabarito: letra C. O UTM (Unified Threat Management) é um sistema integrado que reúne múltiplas funções de segurança (firewall, antivírus, IDS/IPS) focadas na proteção de toda a rede. Já o WAF (Web Application Firewall) é especializado em proteger exclusivamente aplicações web contra ataques como SQL injection e XSS. A DMZ (DeMilitarized Zone) atua como uma camada adicional de isolamento, posicionando servidores públicos entre a rede interna e a externa, aumentando a segurança.

A alternativa C descreve corretamente esses papéis: UTM voltado para toda a rede, WAF concentrado em aplicações web, e DMZ como isolamento extra.

Critério

UTM (Unified Threat Management)

WAF (Web Application Firewall)

DMZ (DeMilitarized Zone)

Função principal

Proteção integrada de toda a rede

Proteção exclusiva de aplicações web

Isolamento de servidores públicos entre redes

Recursos típicos

Firewall, antivírus, IDS/IPS, filtragem de conteúdo

Inspeção de tráfego HTTP/HTTPS (ex.: SQL injection, XSS)

Segmentação de rede (camada adicional de segurança)

Escopo de atuação

Rede como um todo (entrada e saída)

Camada de aplicação (foco em aplicações web)

Posicionamento físico/lógico entre rede interna e externa

Alternativa A — ❌ Incorreta

Afirma que UTM e WAF agem de forma conjunta e centralizada oferecendo recursos como antivírus, filtragem etc. Na verdade, esses recursos são nativos do UTM; o WAF não os oferece e não age centralizadamente com o UTM. A DMZ está corretamente associada à segregação, mas a primeira parte do enunciado confunde as responsabilidades.

Alternativa B — ❌ Incorreta

Inverte os conceitos: diz que o UTM protege apenas a camada de aplicação e o WAF abrange toda a rede. O correto é o oposto. Além disso, a DMZ não se torna redundante com esses sistemas; ela é uma camada de defesa complementar.

Alternativa C — ✅ Correta ⟵ GABARITO

Descreve com precisão as funções do UTM (proteção de toda a rede, incluindo firewall, antivírus e IDS/IPS), do WAF (exclusivo para aplicações web) e da DMZ (camada adicional de isolamento). Não há erro técnico.

Alternativa D — ❌ Incorreta

Afirma que UTM e WAF protegem contra ameaças internas, quando seu foco principal são ameaças externas. A DMZ não lida principalmente com filtragem, mas com isolamento de serviços expostos. Embora possam ser usados em conjunto, a justificativa está equivocada.

Alternativa E — ❌ Incorreta

Erra ao dizer que UTM protege tráfego de entrada e WAF de saída: ambos podem inspecionar mão dupla. A DMZ não age como proxy reverso (pode conter um proxy, mas não é sua definição). A descrição não reflete a realidade.

Gabarito: letra C

Link permanente: /questoes/fc069480