Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — FGV 2021
Segurança da Informação›DMZ (DeMilitarized Zone)
Código
fg045676
Banca
FGV
Órgão
TJ-RO
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Sistema - Desenvolvimento de Sistema
Roberto foi contratado por uma empresa para implementar uma solução de segurança para proteger sua propriedade intelectual armazenada em sua rede interna, considerando os seguintes requisitos:- único ponto de entrada e saída para a rede interna, de forma que o tráfego bidirecional possa ser verificado e tenha controle de acesso para a rede interna, autorizando apenas o tráfego permitido;- o servidor Web com o site da empresa, instalado na rede interna, deverá ser acessado por clientes oriundos da Internet; e- acesso seguro à rede interna para os funcionários que trabalhem em home office.Para atender aos requisitos solicitados pela empresa, Roberto deve implementar um(a):
Azona desmilitarizada (DMZ) onde ficará o servidor Web da empresa; outra zona desmilitarizada (DMZ) para o banco de dados que o servidor Web da DMZ anterior faz acesso, cada uma possuindo seus firewalls delimitando seus perímetros;
Bfirewall separando as redes interna e externa; um servidor Web após o firewall, de forma que se permita o controle de acesso e o site da empresa fique disponível aos clientes oriundos da Internet;
Cfirewall entre a rede interna e a externa, de forma que apenas o tráfego autorizado possa chegar ao site da empresa; antivírus atualizado automaticamente em todos os computadores da rede interna, de forma a protegê-los de malwares quando acessados pelos usuários em home office;
Dfirewall para separar a rede interna da Internet; um sistema de detecção de intrusão (IDS), como segundo nível de proteção, caso haja alguma violação do firewall; uma rede privada virtual (VPN) para acesso via home office; e instalação do servidor Web após o firewall;
Epar de firewalls criando uma zona desmilitarizada (DMZ), um para separar a Internet da zona desmilitarizada (DMZ) e o outro para separar a zona desmilitarizada (DMZ) da rede interna; instalação do servidor Web na zona desmilitarizada (DMZ) para acesso via Internet; e configuração de uma rede privada virtual (VPN) para o acesso via home office.
Revelar gabarito e comentário▾
GabaritoE — par de firewalls criando uma zona desmilitarizada (DMZ), um para separar a Internet da zona desmilitarizada (DMZ) e o outro para separar a zona desmilitarizada (DMZ) da rede interna; instalação do servidor Web na zona desmilitarizada (DMZ) para acesso via Internet; e configuração de uma rede privada virtual (VPN) para o acesso via home office.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança de Redes – DMZ (Zona Desmilitarizada)
Gabarito: letra E. A alternativa correta descreve a arquitetura clássica de DMZ com dois firewalls (firewalls em dupla), onde o servidor Web fica isolado na DMZ e o acesso remoto é feito via VPN, atendendo a todos os requisitos: controle de tráfego bidirecional, exposição segura do servidor Web e acesso remoto seguro.
A questão avalia o conhecimento sobre projeto de redes seguras, especificamente a utilização de uma Zona Desmilitarizada (DMZ) para isolar servidores que precisam ser acessados da Internet. O conceito de DMZ é de uma sub-rede situada entre a rede interna e a externa, com firewalls controlando o tráfego de entrada e saída. A configuração mais segura utiliza dois firewalls: um de perímetro (entre Internet e DMZ) e outro interno (entre DMZ e rede interna). O servidor Web deve ser colocado na DMZ, não na rede interna, para evitar que um ataque ao servidor comprometa toda a rede. Para acesso remoto de funcionários, uma VPN (Rede Privada Virtual) é a solução padrão.
NÃO CAIA NESSA!
A banca tenta induzir o candidato a escolher uma solução mais simples, como colocar o servidor Web atrás de um único firewall (alternativas B e D). Porém, a prática de segurança recomenda isolar o servidor em uma DMZ, pois se ele for comprometido, o ataque não se propaga diretamente para a rede interna. Lembre-se: servidor Web exposto à Internet nunca deve ficar na mesma rede que os dados internos.
Requisito
Solução na Alternativa E (Correta)
Solução na Alternativa B (Incorreta)
Solução na Alternativa D (Incorreta)
Único ponto de entrada/saída com controle de acesso
Par de firewalls (DMZ)
Firewall único
Firewall único + IDS
Servidor Web acessível da Internet
Instalado na DMZ (entre os firewalls)
Instalado após o firewall (na rede interna)
Instalado após o firewall (na rede interna)
Acesso remoto seguro (home office)
VPN configurada
Não mencionado
VPN configurada
1Internet
2Firewall externo
3DMZ (servidor Web)
4Firewall interno
5Rede interna
6VPN (home office)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Propõe duas DMZs separadas, uma para o servidor Web e outra para o banco de dados, cada uma com seus firewalls. Embora seja possível, não é a abordagem mais direta nem a usual; além disso, não menciona VPN para home office, requisito expresso do enunciado. A redundância excessiva não é necessária para atender aos requisitos.
Alternativa B — ❌ Incorreta
Utiliza um único firewall e coloca o servidor Web após ele, ou seja, na rede interna. Isso viola o princípio de isolar o servidor em uma DMZ: se o servidor Web for comprometido, o atacante terá acesso direto à rede interna. Além disso, não há VPN para acesso remoto.
Alternativa C — ❌ Incorreta
Foca apenas em firewall e antivírus, sem criar uma DMZ para o servidor Web e sem VPN. O antivírus não substitui as medidas de segurança de rede necessárias.
Alternativa D — ❌ Incorreta
Inclui firewall, IDS e VPN, mas coloca o servidor Web após o firewall (na rede interna), repetindo o erro das alternativas B e C. Apesar de incluir VPN e IDS, a exposição do servidor Web na rede interna é um grave problema de segurança.
Alternativa E — ✅ Correta ⟵ GABARITO
Descreve exatamente a solução recomendada: um par de firewalls criando uma DMZ, com o servidor Web instalado na DMZ (acessível da Internet) e uma VPN configurada para acesso remoto dos funcionários em home office. Essa configuração atende a todos os requisitos: único ponto de entrada/saída (o firewall de perímetro), controle de acesso (firewalls), isolamento do servidor Web em zona segura e acesso remoto criptografado via VPN.