Questão de Redes de Computadores — Armazenamento de Dados em Redes de Computadores — FGV 2024
Redes de Computadores›Armazenamento de Dados em Redes de Computadores
Código
fg085345
Banca
FGV
Órgão
INPE
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
A respeito de segurança em redes de armazenamento do tipo SAN (Storage Area Networks), assinale a afirmativa correta.
ASANs não são alvos em potencial para invasões, roubo ou uso inadequado de informações devido à sua abrangência e complexidade.
BSANs representam redes de infraestrutura que conectam servidores e dispositivos de armazenamento para prover maior segurança, porém com menor eficiência na transmissão de dados.
CLUN (Logical Unit Number), Masking e Zoning são os mecanismos básicos de proteção empregados em SANs para evitar acessos não autorizados ao armazenamento.
DSANs baseadas em IP oferecem uma segurança natural superior em relação às tradicionais SANs FC (Fibre Channel). Isso se deve ao fato de que uma SAN FC é configurada como um ambiente isolado e privado, com uma quantidade maior de nós do que uma rede IP. Portanto, as SANs FC tendem a apresentar mais vulnerabilidades de segurança.
EIPSec para extensão SAN via FCIP e filtragem de endereços que não deveriam ser permitidos em sua LAN são estratégias de proteção indicadas para zonas de segurança relacionadas a Access Control Switch.
Revelar gabarito e comentário▾
GabaritoC — LUN (Logical Unit Number), Masking e Zoning são os mecanismos básicos de proteção empregados em SANs para evitar acessos não autorizados ao armazenamento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Redes SAN
Gabarito: letra C. A afirmativa correta reconhece LUN Masking e Zoning como mecanismos básicos de proteção em SANs. As demais alternativas contêm erros conceituais ou comparativos equivocados.
Alternativa A — ❌ Incorreta
Afirma que SANs não são alvos potenciais devido à complexidade. Na verdade, SANs armazenam dados críticos e são sim alvos; a complexidade pode introduzir vulnerabilidades adicionais, não reduzir riscos.
Alternativa B — ❌ Incorreta
Diz que SANs oferecem maior segurança com menor eficiência. SANs (especialmente Fibre Channel) são projetadas para alta eficiência e desempenho; não há compromisso de eficiência em prol da segurança.
Alternativa C — ✅ Correta ⟵ GABARITO
LUN (Logical Unit Number), Masking e Zoning são de fato os mecanismos fundamentais de segurança em SANs. LUN Masking controla quais servidores enxergam quais LUNs; Zoning restringe a comunicação entre dispositivos na estrutura. Esses mecanismos previnem acessos não autorizados.
Alternativa D — ❌ Incorreta
Alega que SANs IP são naturalmente mais seguras que SANs FC e que FC tem mais nós e vulnerabilidades. Na prática, SANs FC são isoladas e privadas, com menos nós, o que as torna mais seguras, não menos. A comparação está invertida.
Alternativa E — ❌ Incorreta
Menciona IPSec para FCIP e filtragem de endereços como estratégias para zonas de segurança "Access Control Switch", termo não padronizado em SAN. Embora IPSec e filtragem sejam usados, a descrição é imprecisa e incompleta.
NÃO CAIA NESSA!
A banca utiliza comparações inversas (alternativa D) e afirmações genéricas que contradizem a realidade (A, B). Lembre-se: SANs FC são ambientes isolados e seguros por projeto, não o contrário.