Pular para o conteúdo principal

Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — FGV 2021

Segurança da InformaçãoDMZ (DeMilitarized Zone)
Código
fg045676
Banca
FGV
Órgão
TJ-RO
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Sistema - Desenvolvimento de Sistema
Roberto foi contratado por uma empresa para implementar uma solução de segurança para proteger sua propriedade intelectual armazenada em sua rede interna, considerando os seguintes requisitos:- único ponto de entrada e saída para a rede interna, de forma que o tráfego bidirecional possa ser verificado e tenha controle de acesso para a rede interna, autorizando apenas o tráfego permitido;- o servidor Web com o site da empresa, instalado na rede interna, deverá ser acessado por clientes oriundos da Internet; e- acesso seguro à rede interna para os funcionários que trabalhem em home office.Para atender aos requisitos solicitados pela empresa, Roberto deve implementar um(a):
  1. Azona desmilitarizada (DMZ) onde ficará o servidor Web da empresa; outra zona desmilitarizada (DMZ) para o banco de dados que o servidor Web da DMZ anterior faz acesso, cada uma possuindo seus firewalls delimitando seus perímetros;
  2. Bfirewall separando as redes interna e externa; um servidor Web após o firewall, de forma que se permita o controle de acesso e o site da empresa fique disponível aos clientes oriundos da Internet;
  3. Cfirewall entre a rede interna e a externa, de forma que apenas o tráfego autorizado possa chegar ao site da empresa; antivírus atualizado automaticamente em todos os computadores da rede interna, de forma a protegê-los de malwares quando acessados pelos usuários em home office;
  4. Dfirewall para separar a rede interna da Internet; um sistema de detecção de intrusão (IDS), como segundo nível de proteção, caso haja alguma violação do firewall; uma rede privada virtual (VPN) para acesso via home office; e instalação do servidor Web após o firewall;
  5. Epar de firewalls criando uma zona desmilitarizada (DMZ), um para separar a Internet da zona desmilitarizada (DMZ) e o outro para separar a zona desmilitarizada (DMZ) da rede interna; instalação do servidor Web na zona desmilitarizada (DMZ) para acesso via Internet; e configuração de uma rede privada virtual (VPN) para o acesso via home office.
Revelar gabarito e comentário

GabaritoE — par de firewalls criando uma zona desmilitarizada (DMZ), um para separar a Internet da zona desmilitarizada (DMZ) e o outro para separar a zona desmilitarizada (DMZ) da rede interna; instalação do servidor Web na zona desmilitarizada (DMZ) para acesso via Internet; e configuração de uma rede privada virtual (VPN) para o acesso via home office.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de Redes – DMZ (Zona Desmilitarizada)

Gabarito: letra E. A alternativa correta descreve a arquitetura clássica de DMZ com dois firewalls (firewalls em dupla), onde o servidor Web fica isolado na DMZ e o acesso remoto é feito via VPN, atendendo a todos os requisitos: controle de tráfego bidirecional, exposição segura do servidor Web e acesso remoto seguro.

A questão avalia o conhecimento sobre projeto de redes seguras, especificamente a utilização de uma Zona Desmilitarizada (DMZ) para isolar servidores que precisam ser acessados da Internet. O conceito de DMZ é de uma sub-rede situada entre a rede interna e a externa, com firewalls controlando o tráfego de entrada e saída. A configuração mais segura utiliza dois firewalls: um de perímetro (entre Internet e DMZ) e outro interno (entre DMZ e rede interna). O servidor Web deve ser colocado na DMZ, não na rede interna, para evitar que um ataque ao servidor comprometa toda a rede. Para acesso remoto de funcionários, uma VPN (Rede Privada Virtual) é a solução padrão.

NÃO CAIA NESSA!

A banca tenta induzir o candidato a escolher uma solução mais simples, como colocar o servidor Web atrás de um único firewall (alternativas B e D). Porém, a prática de segurança recomenda isolar o servidor em uma DMZ, pois se ele for comprometido, o ataque não se propaga diretamente para a rede interna. Lembre-se: servidor Web exposto à Internet nunca deve ficar na mesma rede que os dados internos.

Requisito

Solução na Alternativa E (Correta)

Solução na Alternativa B (Incorreta)

Solução na Alternativa D (Incorreta)

Único ponto de entrada/saída com controle de acesso

Par de firewalls (DMZ)

Firewall único

Firewall único + IDS

Servidor Web acessível da Internet

Instalado na DMZ (entre os firewalls)

Instalado após o firewall (na rede interna)

Instalado após o firewall (na rede interna)

Acesso remoto seguro (home office)

VPN configurada

Não mencionado

VPN configurada

  1. 1Internet
  2. 2Firewall externo
  3. 3DMZ (servidor Web)
  4. 4Firewall interno
  5. 5Rede interna
  6. 6VPN (home office)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Propõe duas DMZs separadas, uma para o servidor Web e outra para o banco de dados, cada uma com seus firewalls. Embora seja possível, não é a abordagem mais direta nem a usual; além disso, não menciona VPN para home office, requisito expresso do enunciado. A redundância excessiva não é necessária para atender aos requisitos.

Alternativa B — ❌ Incorreta

Utiliza um único firewall e coloca o servidor Web após ele, ou seja, na rede interna. Isso viola o princípio de isolar o servidor em uma DMZ: se o servidor Web for comprometido, o atacante terá acesso direto à rede interna. Além disso, não há VPN para acesso remoto.

Alternativa C — ❌ Incorreta

Foca apenas em firewall e antivírus, sem criar uma DMZ para o servidor Web e sem VPN. O antivírus não substitui as medidas de segurança de rede necessárias.

Alternativa D — ❌ Incorreta

Inclui firewall, IDS e VPN, mas coloca o servidor Web após o firewall (na rede interna), repetindo o erro das alternativas B e C. Apesar de incluir VPN e IDS, a exposição do servidor Web na rede interna é um grave problema de segurança.

Alternativa E — ✅ Correta ⟵ GABARITO

Descreve exatamente a solução recomendada: um par de firewalls criando uma DMZ, com o servidor Web instalado na DMZ (acessível da Internet) e uma VPN configurada para acesso remoto dos funcionários em home office. Essa configuração atende a todos os requisitos: único ponto de entrada/saída (o firewall de perímetro), controle de acesso (firewalls), isolamento do servidor Web em zona segura e acesso remoto criptografado via VPN.


Gabarito: letra E.

Link permanente: /questoes/fg045676