Questão de Redes de Computadores — Segurança de Redes — FCC 2026
Redes de ComputadoresSegurança de Redes
- Código
- gp018196
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual precisa proteger o portal institucionalhospedado em um servidor web na DMZ. O portal recebe diariamente milhares de acessos de cidadãos e servidores externos,armazena dados sensíveis de parlamentares e funcionários e integra-se a sistemas internos de tramitação de projetos. Oanalista identificou que o portal já sofreu tentativas de ataque do tipo SQL Injection e Cross-Site Scripting (XSS), além deataques de DDoS do tipo SYN flood originados de redes externas. A Assembleia possui um link dedicado de 10 Gbps e umfirewall de borda com funcionalidades básicas de estado de conexão. Considerando o cenário e as boas práticas de segurançapara proteção de aplicações web e mitigação de DDoS em perímetro, a solução consiste em
- Aum IPS posicionado na rede interna, pois os ataques identificados são geralmente originados a partir de computadoresinternos comprometidos e uma solução WAF para lidar com ataques do DDoS.
- Buma VPN site-to-site entre a DMZ e cada usuário externo, criptografando o tráfego do portal contra ataques web e umasolução UTM contra ataques de camada de aplicação.
- Cum WAF para proteção específica contra SQL Injection e XSS, e uma solução UTM com anti-DDoS para proteção contraDDoS e outras ameaças de perímetro.
- Dum sistema IPS em modo passivo contra SQL Injection na porta SPAN do switch da DMZ e um IDS com capacidadereativa para detecção e eliminação de ataques do tipo DDOS.
- Eum proxy reverso como balanceamento de carga entre múltiplos servidores web para suportar ataques DDoS, e umainspeção proteção do tipo NAC para controle de acesso às aplicações.