Questão de Segurança da Informação — Firewall em Segurança da Informação — FCC 2026
Segurança da InformaçãoFirewall em Segurança da Informação
- Código
- gp007198
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está projetando a arquitetura de rede para umnovo anexo funcional. O analista decidiu implementar uma DMZ em um firewall para hospedar os servidores de aplicações web(10.20.30.41/29) e o servidor de arquivos públicos (10.20.30.42/29), enquanto a rede interna (10.10.0.0/16) está conectada aoutra interface do firewall. Considerando as boas práticas de segurança para implementação de DMZ, o analista deve
- Apermitir seletivamente o tráfego da rede interna para a DMZ e bloquear todo o tráfego da internet para a DMZ, pois osservidores devem ser acessados apenas pelos funcionários internos.
- Bconfigurar um túnel VPN entre a DMZ e cada estação de trabalho da rede interna, garantindo que o tráfego entre essasredes seja criptografado, dispensando regras de firewall específicas.
- Cpermitir todo o tráfego da internet para a DMZ sem restrições e bloquear todo o tráfego da DMZ para a rede interna,garantindo que servidores comprometidos não afetem a rede interna.
- Dpermitir apenas o tráfego necessário da internet para a DMZ para o servidor web e servidor de arquivos e permitir apenaso tráfego essencial da DMZ para a rede interna.
- Econfigurar a DMZ em modo bridge com a interface externa, eliminando a necessidade de regras de firewall, pois oisolamento é garantido pelo próprio conceito de DMZ.