Questão de Redes de Computadores — Segurança de Redes — FCC 2025
Redes de Computadores›Segurança de Redes
Código
fc075094
Banca
FCC
Órgão
TRT - 1ª REGIÃO (RJ)
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Judiciária
Um Tribunal Regional do Trabalho está implementando uma nova intranet para melhorar a comunicação interna e o acesso a sistemas administrativos. Para garantir segurança, eficiência e controle de tráfego, é necessário definir a infraestrutura de rede adequada e configurar corretamente os dispositivos envolvidos. Diante desse cenário, a melhor prática para a implementação da intranet é:
AConfigurá-la utilizando um único servidor virtualizado para armazenar e processar todas as solicitações, mantendo a alta disponibilidade garantida por snapshops automáticos, sem necessidade de segmentação adicional da rede.
BConfigurá-la utilizando uma rede local única e plana, na qual todos os dispositivos compartilhem o mesmo widecast domain, garantindo comunicação direta e reduzindo a complexidade de configuração.
CImplementá-la sobre uma rede Wi-Fi corporativa única, sem segmentação, utilizando um único SSID (Service Security Identifier) para todos os setores, o que garante flexibilidade e reduz a necessidade de gerenciamento manual de acessos.
DEstruturá-la em uma rede local privada (LAN - Local Area Network), segmentada por VLANSs (Virtual LANs) e controlada por um firewall corporativo, garantindo segurança, isolamento de tráfego e controle de acessos internos.
ECriá-la com base em um modelo de rede distribuída (pier-to-pier), no qual cada máquina atua como cliente e servidor simultaneamente, eliminando a necessidade de um servidor central, melhorando o tempo de resposta da rede.
Revelar gabarito e comentário▾
GabaritoD — Estruturá-la em uma rede local privada (LAN - Local Area Network), segmentada por VLANSs (Virtual LANs) e controlada por um firewall corporativo, garantindo segurança, isolamento de tráfego e controle de acessos internos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Intranet: implementação e melhores práticas
Gabarito: letra D. A melhor prática para implementar uma intranet corporativa é estruturá-la em uma rede local privada (LAN), segmentada por VLANs e controlada por um firewall corporativo, garantindo segurança, isolamento de tráfego e controle de acessos internos. As demais alternativas apresentam abordagens inadequadas ou erros conceituais e terminológicos.
A intranet é uma rede privada que utiliza a arquitetura TCP/IP, com acesso restrito a usuários autorizados. Para garantir segurança e desempenho, recomenda-se: (1) uso de VLANs para segmentar logicamente a rede, limitando broadcasts e isolando departamentos/setores; (2) firewall corporativo para controlar tráfego entre segmentos e para a internet; (3) adoção de servidores centralizados para gerenciamento de recursos.
Alternativa A — ❌ Incorreta
Propõe um único servidor virtualizado sem segmentação de rede. Virtualização com snapshots não garante alta disponibilidade (snapshots não são substitutos de clusters ou balanceamento). A falta de segmentação expõe toda a rede a problemas de segurança e desempenho, além de criar ponto único de falha.
Alternativa B — ❌ Incorreta
Defende uma rede "plana" com um único "widecast domain" (o termo correto é broadcast domain). Redes planas sem segmentação geram tráfego broadcast excessivo, prejudicam o desempenho e não oferecem isolamento entre setores, comprometendo a segurança.
Alternativa C — ❌ Incorreta
Sugere Wi-Fi única com um único SSID (a sigla correta é Service Set Identifier, e não "Service Security Identifier"). Rede sem fio sem segmentação é insegura, permite que qualquer dispositivo conectado acesse toda a rede e dificulta o controle de acesso por setor.
Alternativa D — ✅ Correta ⟵ GABARITO
Descreve exatamente a abordagem recomendada: LAN privada, segmentada por VLANs (isolamento de tráfego entre departamentos, redução de broadcast) e controlada por firewall (filtragem de pacotes, controle de acesso, logs). Essa arquitetura é padrão em ambientes corporativos e atende aos requisitos de segurança e eficiência.
Alternativa E — ❌ Incorreta
Propõe uma rede distribuída peer-to-peer (grafia incorreta: "pier-to-pier"). Esse modelo não é adequado para uma intranet corporativa, pois falta gerenciamento centralizado, controle de segurança e escalabilidade. Cada máquina atuando como cliente e servidor dificulta a aplicação de políticas de segurança e aumenta a vulnerabilidade.
NÃO CAIA NESSA!
A banca insere termos técnicos intencionalmente incorretos para testar o conhecimento do candidato: "widecast domain" (em vez de broadcast domain), "Service Security Identifier" (em vez de Service Set Identifier - SSID) e "pier-to-pier" (em vez de peer-to-peer). Fique atento à grafia e ao significado correto das siglas e conceitos.
PEGA ESSA DICA!
Em questões sobre infraestrutura de redes, lembre-se dos pilares de uma boa implementação: segmentação (VLANs), controle de tráfego (firewall) e centralização de serviços (servidores dedicados). Evite cair em soluções simplistas como rede plana, Wi-Fi único sem segmentação ou peer-to-peer.