UTM, WAF e DMZ
Gabarito: letra C. O UTM (Unified Threat Management) é um sistema integrado que reúne múltiplas funções de segurança (firewall, antivírus, IDS/IPS) focadas na proteção de toda a rede. Já o WAF (Web Application Firewall) é especializado em proteger exclusivamente aplicações web contra ataques como SQL injection e XSS. A DMZ (DeMilitarized Zone) atua como uma camada adicional de isolamento, posicionando servidores públicos entre a rede interna e a externa, aumentando a segurança.
A alternativa C descreve corretamente esses papéis: UTM voltado para toda a rede, WAF concentrado em aplicações web, e DMZ como isolamento extra.
Critério | UTM (Unified Threat Management) | WAF (Web Application Firewall) | DMZ (DeMilitarized Zone) |
|---|
Função principal | Proteção integrada de toda a rede | Proteção exclusiva de aplicações web | Isolamento de servidores públicos entre redes |
Recursos típicos | Firewall, antivírus, IDS/IPS, filtragem de conteúdo | Inspeção de tráfego HTTP/HTTPS (ex.: SQL injection, XSS) | Segmentação de rede (camada adicional de segurança) |
Escopo de atuação | Rede como um todo (entrada e saída) | Camada de aplicação (foco em aplicações web) | Posicionamento físico/lógico entre rede interna e externa |
Alternativa A — ❌ Incorreta
Afirma que UTM e WAF agem de forma conjunta e centralizada oferecendo recursos como antivírus, filtragem etc. Na verdade, esses recursos são nativos do UTM; o WAF não os oferece e não age centralizadamente com o UTM. A DMZ está corretamente associada à segregação, mas a primeira parte do enunciado confunde as responsabilidades.
Alternativa B — ❌ Incorreta
Inverte os conceitos: diz que o UTM protege apenas a camada de aplicação e o WAF abrange toda a rede. O correto é o oposto. Além disso, a DMZ não se torna redundante com esses sistemas; ela é uma camada de defesa complementar.
Alternativa C — ✅ Correta ⟵ GABARITO
Descreve com precisão as funções do UTM (proteção de toda a rede, incluindo firewall, antivírus e IDS/IPS), do WAF (exclusivo para aplicações web) e da DMZ (camada adicional de isolamento). Não há erro técnico.
Alternativa D — ❌ Incorreta
Afirma que UTM e WAF protegem contra ameaças internas, quando seu foco principal são ameaças externas. A DMZ não lida principalmente com filtragem, mas com isolamento de serviços expostos. Embora possam ser usados em conjunto, a justificativa está equivocada.
Alternativa E — ❌ Incorreta
Erra ao dizer que UTM protege tráfego de entrada e WAF de saída: ambos podem inspecionar mão dupla. A DMZ não age como proxy reverso (pode conter um proxy, mas não é sua definição). A descrição não reflete a realidade.
Gabarito: letra C