Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FCC 2025

Redes de ComputadoresSegurança de Redes
Código
fc075094
Banca
FCC
Órgão
TRT - 1ª REGIÃO (RJ)
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Judiciária
Um Tribunal Regional do Trabalho está implementando uma nova intranet para melhorar a comunicação interna e o acesso a sistemas administrativos. Para garantir segurança, eficiência e controle de tráfego, é necessário definir a infraestrutura de rede adequada e configurar corretamente os dispositivos envolvidos. Diante desse cenário, a melhor prática para a implementação da intranet é:
  1. AConfigurá-la utilizando um único servidor virtualizado para armazenar e processar todas as solicitações, mantendo a alta disponibilidade garantida por snapshops automáticos, sem necessidade de segmentação adicional da rede.
  2. BConfigurá-la utilizando uma rede local única e plana, na qual todos os dispositivos compartilhem o mesmo widecast domain, garantindo comunicação direta e reduzindo a complexidade de configuração.
  3. CImplementá-la sobre uma rede Wi-Fi corporativa única, sem segmentação, utilizando um único SSID (Service Security Identifier) para todos os setores, o que garante flexibilidade e reduz a necessidade de gerenciamento manual de acessos.
  4. DEstruturá-la em uma rede local privada (LAN - Local Area Network), segmentada por VLANSs (Virtual LANs) e controlada por um firewall corporativo, garantindo segurança, isolamento de tráfego e controle de acessos internos.
  5. ECriá-la com base em um modelo de rede distribuída (pier-to-pier), no qual cada máquina atua como cliente e servidor simultaneamente, eliminando a necessidade de um servidor central, melhorando o tempo de resposta da rede.
Revelar gabarito e comentário

GabaritoD — Estruturá-la em uma rede local privada (LAN - Local Area Network), segmentada por VLANSs (Virtual LANs) e controlada por um firewall corporativo, garantindo segurança, isolamento de tráfego e controle de acessos internos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Intranet: implementação e melhores práticas

Gabarito: letra D. A melhor prática para implementar uma intranet corporativa é estruturá-la em uma rede local privada (LAN), segmentada por VLANs e controlada por um firewall corporativo, garantindo segurança, isolamento de tráfego e controle de acessos internos. As demais alternativas apresentam abordagens inadequadas ou erros conceituais e terminológicos.

A intranet é uma rede privada que utiliza a arquitetura TCP/IP, com acesso restrito a usuários autorizados. Para garantir segurança e desempenho, recomenda-se: (1) uso de VLANs para segmentar logicamente a rede, limitando broadcasts e isolando departamentos/setores; (2) firewall corporativo para controlar tráfego entre segmentos e para a internet; (3) adoção de servidores centralizados para gerenciamento de recursos.

Alternativa A — ❌ Incorreta

Propõe um único servidor virtualizado sem segmentação de rede. Virtualização com snapshots não garante alta disponibilidade (snapshots não são substitutos de clusters ou balanceamento). A falta de segmentação expõe toda a rede a problemas de segurança e desempenho, além de criar ponto único de falha.

Alternativa B — ❌ Incorreta

Defende uma rede "plana" com um único "widecast domain" (o termo correto é broadcast domain). Redes planas sem segmentação geram tráfego broadcast excessivo, prejudicam o desempenho e não oferecem isolamento entre setores, comprometendo a segurança.

Alternativa C — ❌ Incorreta

Sugere Wi-Fi única com um único SSID (a sigla correta é Service Set Identifier, e não "Service Security Identifier"). Rede sem fio sem segmentação é insegura, permite que qualquer dispositivo conectado acesse toda a rede e dificulta o controle de acesso por setor.

Alternativa D — ✅ Correta ⟵ GABARITO

Descreve exatamente a abordagem recomendada: LAN privada, segmentada por VLANs (isolamento de tráfego entre departamentos, redução de broadcast) e controlada por firewall (filtragem de pacotes, controle de acesso, logs). Essa arquitetura é padrão em ambientes corporativos e atende aos requisitos de segurança e eficiência.

Alternativa E — ❌ Incorreta

Propõe uma rede distribuída peer-to-peer (grafia incorreta: "pier-to-pier"). Esse modelo não é adequado para uma intranet corporativa, pois falta gerenciamento centralizado, controle de segurança e escalabilidade. Cada máquina atuando como cliente e servidor dificulta a aplicação de políticas de segurança e aumenta a vulnerabilidade.

NÃO CAIA NESSA!

A banca insere termos técnicos intencionalmente incorretos para testar o conhecimento do candidato: "widecast domain" (em vez de broadcast domain), "Service Security Identifier" (em vez de Service Set Identifier - SSID) e "pier-to-pier" (em vez de peer-to-peer). Fique atento à grafia e ao significado correto das siglas e conceitos.

PEGA ESSA DICA!

Em questões sobre infraestrutura de redes, lembre-se dos pilares de uma boa implementação: segmentação (VLANs), controle de tráfego (firewall) e centralização de serviços (servidores dedicados). Evite cair em soluções simplistas como rede plana, Wi-Fi único sem segmentação ou peer-to-peer.

Gabarito: letra D

Link permanente: /questoes/fc075094