Pular para o conteúdo principal

Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — FEPESE 2022

Segurança da InformaçãoDMZ (DeMilitarized Zone)
Código
gp036418
Banca
FEPESE
Órgão
CASAN-SC
Ano
2022
Cargo
Analista de Sistemas
Uma rede foi dividida em duas regiões: uma desegurança máxima, protegida por um filtro de pacotese um gateway de aplicação e monitorada por IDS; euma região de segurança baixa, protegida apenas porum filtro de pacotes, mas também monitorada por IDS.Esta região de segurança baixa inclui os servidoresda organização que precisam se comunicar com omundo externo, como um servidor Web e seus servidores autoritativos. Assinale a alternativa que apresenta o nome dado aesta região de baixa segurança.
  1. ARede protegida (RP)
  2. BZona protegida (PZ)
  3. CZona militarizada (MZ)
  4. DZona desprotegida (DPZ)
  5. EZona desmilitarizada (DMZ)
Revelar gabarito e comentário

GabaritoE — Zona desmilitarizada (DMZ)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zona Desmilitarizada (DMZ)

Gabarito: letra E. A região de baixa segurança descrita — que abriga servidores com acesso ao mundo externo (como servidores Web e DNS), protegida apenas por um filtro de pacotes e monitorada por IDS — é classicamente chamada de Zona Desmilitarizada (DMZ). O objetivo de uma DMZ é isolar os serviços expostos ao público, adicionando uma camada extra de segurança à rede interna. Embora não seja tão segura quanto a rede interna, também não é tão insegura quanto a Internet, funcionando como uma sub-rede perimetral.

Zona Desmilitarizada (DMZ)
  • 1Características
    • Segurança baixa
    • Proteção: filtro de pacotes
    • Monitoramento: IDS
    • Servidores expostos ao público
      • Web
      • DNS
  • 2Função
    • Isolar serviços externos
    • Camada extra de segurança
    • Sub-rede perimetral
  • 3Comparação
    • Mais segura que a Internet
    • Menos segura que a rede interna
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Rede protegida (RP) é um termo genérico que não designa essa região específica; qualquer zona com firewall pode ser chamada de protegida, mas não é o nome técnico consagrado.

Alternativa B — ❌ Incorreta

Zona protegida (PZ) — mesmo problema da anterior: ambiguidade semântica. Não é o termo padrão em arquiteturas de segurança de redes.

Alternativa C — ❌ Incorreta

Zona militarizada (MZ) — esse termo não é usado nesse contexto. Ao contrário, a zona de maior segurança, com controle mais rigoroso, poderia ser chamada de zona militarizada, mas a região descrita é de baixa segurança e voltada à exposição externa.

Alternativa D — ❌ Incorreta

Zona desprotegida (DPZ) — a região descrita não é desprotegida; possui filtro de pacotes e IDS. É apenas menos protegida que a zona interna. O termo correto é DMZ.

Alternativa E — ✅ Correta ⟵ GABARITO

Zona desmilitarizada (DMZ) — termo consagrado na literatura de redes (C1). A DMZ é exatamente a sub-rede que expõe serviços externos (Web, DNS, e-mail, etc.) ao mesmo tempo que isola a rede interna de acessos diretos. É a definição que casa perfeitamente com o enunciado.

NÃO CAIA NESSA!

A banca insere "Zona militarizada" (MZ) como distrator. Lembre-se: militarizada = alto controle (rede interna); desmilitarizada = exposição controlada (baixa segurança). A DMZ é a região intermediária, não a mais segura.

Link permanente: /questoes/gp036418