Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg133766
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Infraestrutura de TIC
Uma equipe de analistas do TJRJ foi encarregada de aumentar o nível de proteção da rede 2 e, se possível, aprimorar sua gestão. Na rede 2, todas as aplicações web são hospedadas em servidores locais. Após uma análise detalhada, a equipe propôs a implementação de uma zona desmilitarizada (DMZ) na rede 2. As aplicações web voltadas ao público externo seriam movidas para a DMZ, enquanto os dados locais usados pelas aplicações permaneceriam fora dessa zona. Em sua análise, a equipe levou em consideração os princípios de defesa em profundidade e do menor privilégio.O objetivo da DMZ no cenário apresentado é:
  1. Adiminuir a dependência de firewalls;
  2. Bsimplificar o nível de segmentação da rede;
  3. Ccriar uma rede interna segura para as aplicações web;
  4. Disolar completamente os servidores locais da internet;
  5. Eatuar como uma camada adicional de segurança da rede.
Revelar gabarito e comentário

GabaritoE — atuar como uma camada adicional de segurança da rede.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DMZ (Demilitarized Zone)

Gabarito: letra E. A DMZ (Zona Desmilitarizada) funciona como uma camada adicional de segurança, isolando servidores de acesso público (como aplicações web) da rede interna, em linha com os princípios de defesa em profundidade e menor privilégio. No cenário, mover as aplicações web para a DMZ mantém os dados internos protegidos, mesmo que o servidor web seja comprometido.

A DMZ é um segmento de rede que fica entre a internet e a rede interna, permitindo que serviços externos sejam acessados sem expor diretamente a rede corporativa. Ela não elimina a necessidade de firewalls (pelo contrário, normalmente é delimitada por firewalls), não simplifica a segmentação (aumenta), não cria uma rede interna segura para as aplicações (a DMZ é menos segura que a rede interna) e não isola completamente os servidores locais (eles ainda precisam se comunicar com a DMZ de forma controlada).

Alternativa A — ❌ Incorreta

A DMZ não diminui a dependência de firewalls; ela exige firewalls adicionais para controlar o tráfego entre as zonas (internet → DMZ → rede interna).

Alternativa B — ❌ Incorreta

A DMZ aumenta a segmentação da rede, não a simplifica. Ela adiciona uma camada extra de separação.

Alternativa C — ❌ Incorreta

A DMZ não é uma rede interna segura para as aplicações; é uma zona de menor confiança, onde os servidores ficam expostos à internet. A rede interna permanece mais protegida.

Alternativa D — ❌ Incorreta

A DMZ não isola completamente os servidores locais da internet; pelo contrário, permite que aplicações web sejam acessadas externamente, enquanto controla rigorosamente o acesso aos dados internos.

Alternativa E — ✅ Correta ⟵ GABARITO

Exatamente a função da DMZ: atuar como uma camada adicional de segurança, oferecendo um perímetro de defesa extra entre a internet e a rede interna, conforme o princípio de defesa em profundidade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/fg133766