Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FCC 2026

Segurança da InformaçãoFirewall em Segurança da Informação
Código
gp007198
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está projetando a arquitetura de rede para umnovo anexo funcional. O analista decidiu implementar uma DMZ em um firewall para hospedar os servidores de aplicações web(10.20.30.41/29) e o servidor de arquivos públicos (10.20.30.42/29), enquanto a rede interna (10.10.0.0/16) está conectada aoutra interface do firewall. Considerando as boas práticas de segurança para implementação de DMZ, o analista deve
  1. Apermitir seletivamente o tráfego da rede interna para a DMZ e bloquear todo o tráfego da internet para a DMZ, pois osservidores devem ser acessados apenas pelos funcionários internos.
  2. Bconfigurar um túnel VPN entre a DMZ e cada estação de trabalho da rede interna, garantindo que o tráfego entre essasredes seja criptografado, dispensando regras de firewall específicas.
  3. Cpermitir todo o tráfego da internet para a DMZ sem restrições e bloquear todo o tráfego da DMZ para a rede interna,garantindo que servidores comprometidos não afetem a rede interna.
  4. Dpermitir apenas o tráfego necessário da internet para a DMZ para o servidor web e servidor de arquivos e permitir apenaso tráfego essencial da DMZ para a rede interna.
  5. Econfigurar a DMZ em modo bridge com a interface externa, eliminando a necessidade de regras de firewall, pois oisolamento é garantido pelo próprio conceito de DMZ.
Revelar gabarito e comentário

GabaritoD — permitir apenas o tráfego necessário da internet para a DMZ para o servidor web e servidor de arquivos e permitir apenas o tráfego essencial da DMZ para a rede interna.

Link permanente: /questoes/gp007198