Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — FCC 2012
Segurança da InformaçãoDMZ (DeMilitarized Zone)
- Código
- fc124897
- Banca
- FCC
- Órgão
- TRE-CE
- Ano
- 2012
- Nível
- Médio
- Cargo
- Técnico Judiciário - Programação de Sistemas
Sobre DMZ é INCORRETO afirmar:
- AO desenho e implementação de uma DMZ estão intimamente ligados à utilização de sistemas de firewall.
- BCaso um invasor consiga ter acesso à DMZ por conta de uma vulnerabilidade de algum serviço, ele normalmente permanece sem acesso à rede interna, uma vez que um firewall pode estar configurado para proteger a rede interna.
- CA implementação padrão de DMZ utiliza normalmente dois firewalls, um separando a rede WAN da DMZ e outro separando a DMZ da rede interna.
- DUma DMZ separa os serviços e os usuários da rede interna de um possível ataque vindo de uma rede insegura, como a Internet.
- EÉ recomendável colocar serviços como Exchange, DNS interno ou servidores de aplicativos que necessitam acessar um banco de dados e transitar informações sensíveis dentro da DMZ.