Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg133893
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
Uma equipe de analistas do TJRJ foi encarregada de aumentar o nível de proteção da rede 2 e, se possível, aprimorar sua gestão. Na rede 2, todas as aplicações web são hospedadas em servidores locais. Após uma análise detalhada, a equipe propôs a implementação de uma zona desmilitarizada (DMZ) na rede 2. As aplicações web voltadas ao público externo seriam movidas para a DMZ, enquanto os dados locais usados pelas aplicações permaneceriam fora dessa zona. Em sua análise, a equipe levou em consideração os princípios de defesa em profundidade e do menor privilégio.O objetivo da DMZ no cenário apresentado é:
  1. Adiminuir a dependência de firewalls;
  2. Bsimplificar o nível de segmentação da rede;
  3. Ccriar uma rede interna segura para as aplicações web;
  4. Disolar completamente os servidores locais da internet;
  5. Eatuar como uma camada adicional de segurança da rede.
Revelar gabarito e comentário

GabaritoE — atuar como uma camada adicional de segurança da rede.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DMZ (Zona Desmilitarizada)

Gabarito: letra E. A DMZ (Zona Desmilitarizada) é uma segmentação de rede que adiciona uma camada extra de segurança, isolando servidores de acesso público (como aplicações web) da rede interna confiável. É um componente clássico do princípio de defesa em profundidade, pois cria barreiras adicionais entre o atacante e os dados críticos.

Alternativa A — ❌ Incorreta

Afirma que a DMZ diminui a dependência de firewalls. Na prática, a DMZ aumenta a necessidade de firewalls, pois requer regras de tráfego entre as zonas (interna, DMZ e externa). O conceito confundido é o de simplificação de segurança.

Alternativa B — ❌ Incorreta

Diz que a DMZ simplifica o nível de segmentação da rede. A DMZ, na verdade, adiciona complexidade à segmentação, criando uma zona intermediária. A simplificação não é o objetivo; o objetivo é o aumento da segurança.

Alternativa C — ❌ Incorreta

Considera que a DMZ cria uma rede interna segura para as aplicações web. A DMZ não é uma rede interna; é uma zona semi-confiável, separada da rede interna. As aplicações web ficam expostas ao público externo, enquanto os dados sensíveis permanecem na rede interna, atrás de outro firewall.

Alternativa D — ❌ Incorreta

Propõe isolar completamente os servidores locais da internet. A DMZ isola os servidores de aplicação (que ficam na DMZ), não os servidores locais (que ficam na rede interna). O isolamento completo dos servidores locais não é o propósito; eles precisam se comunicar com a DMZ, mas de forma controlada.

Alternativa E — ✅ Correta ⟵ GABARITO

A DMZ atua exatamente como uma camada adicional de segurança da rede. Ela cria uma zona intermediária que permite que serviços públicos sejam acessados sem expor diretamente a rede interna, reforçando a defesa em profundidade. Este é o objetivo nuclear da DMZ no cenário apresentado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/fg133893