Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — FCC 2023
Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
- Código
- fc144542
- Banca
- FCC
- Órgão
- TRT 12
- Ano
- 2023
- Cargo
- AJ TRT12
Em uma reunião relativa a segurança da informação, uma Analista do Tribunal Regional do Trabalho foi solicitada a apresentar as diferenças entre os sistemas de proteção UTM WAF, e explicar como esses só relacionam com uma DMZ. A Analista afirmou, corretamente, que o UTM
- Aoferece proteção exclusiva para o tráfego de entrada, enquanto o WAF se concentra no tráfego de saída. A DMZ age como um proxy reverso para inspecionar todo o trafego antes que este alcance a rede interna.
- Be o WAF agem de forma conjunta e centralizada, oferecendo recursos como antivírus, filtragem de conteúdo, filtragem de e-mail, antispam etc., enquanto a DMZ fornece segregação entre redes internas e externas.
- Cé projetado para proteger apenas a camada de aplicação das ameaças da web, enquanto o WAF abrange todas as ameaças de rede. Havendo esses sistemas de segurança implantados, a DMZ ficaria como uma proteção redundante.
- Dé voltado para a proteção de toda a rede, incluindo funções de firewall, antivírus e IDS/IPS, enquanto o WAF se concentra exclusivamente em proteger aplicativos web. A DMZ atua como uma camada adicional de isolamento entre a rede interna e a externa.
- Ee o WAF oferecem mecanismos de proteção à rede interna contra ameaças internas, enquanto a DMZ lida principalmente com a filtragem de tráfego externo não autorizado, devendo ser utilizados em conjunto.