Pular para o conteúdo principal

Questão de Redes de Computadores — Intranet, Extranet e Proxy — INSTITUTO AOCP 2023

Redes de ComputadoresIntranet, Extranet e Proxy
Código
qa541449
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Como é chamado o segmento de rede exposto à Internet, com segurança reforçada, em que ficam diversos sistemas acessíveis externamente, mas isolados da rede interna de uma organização?
  1. Alntranet.
  2. BVLAN.
  3. CHoneypot.
  4. DZona desmilitarizada.
  5. EExtranet.
Revelar gabarito e comentário

GabaritoD — Zona desmilitarizada.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zona Desmilitarizada (DMZ)

Gabarito: letra D. O segmento de rede exposto à Internet, com segurança reforçada, que abriga sistemas acessíveis externamente mas isolados da rede interna, é a zona desmilitarizada (DMZ) — uma sub-rede separada por firewalls, que permite o acesso público a servidores (web, e-mail, DNS) sem expor a rede corporativa interna. As demais alternativas (Intranet, VLAN, Honeypot, Extranet) descrevem conceitos distintos de redes ou dispositivos.

A zona desmilitarizada (DMZ) é um conceito de segurança de redes que cria uma área intermediária entre a rede externa (Internet) e a rede interna de uma organização. O nome vem da analogia com a faixa de terra entre dois exércitos — uma região de ninguém, vigiada e controlada. Na prática, a DMZ é uma sub-rede fisicamente ou logicamente separada, onde ficam os servidores que precisam ser acessados por usuários externos, como servidores web, de e-mail, DNS e FTP. A separação é feita por firewalls: um firewall entre a Internet e a DMZ, e outro entre a DMZ e a rede interna. Assim, mesmo que um atacante comprometa um servidor da DMZ, ele ainda encontra uma barreira (o segundo firewall) para alcançar os dados internos da organização.

A arquitetura típica de uma DMZ pode ser visualizada assim:

A DMZ é frequentemente implementada com firewalls de três pernas (three-legged firewall), onde uma interface conecta à Internet, outra à DMZ e outra à rede interna, ou com dois firewalls em série. O objetivo é isolar os serviços expostos, limitando o dano caso um deles seja invadido.

A banca explora a confusão entre DMZ e outros conceitos de rede. Vejamos cada alternativa:

Critério

DMZ (Zona Desmilitarizada)

Extranet

Intranet

Exposição à Internet

Sim, proposital (servidores públicos)

Acesso via Internet, mas restrito a usuários autorizados

Não, rede privada isolada

Isolamento da rede interna

Sim, por firewalls (entre Internet e DMZ, e DMZ e rede interna)

Não, é uma extensão da rede interna para parceiros/clientes

Sim, mas sem exposição externa

Finalidade principal

Hospedar serviços acessíveis ao público (web, e-mail, DNS)

Compartilhar recursos internos com usuários externos autorizados

Uso interno exclusivo de funcionários

Tipo de acesso

Público e anônimo (sem autenticação obrigatória)

Autenticado (login/senha ou VPN)

Restrito a usuários internos autenticados

Alternativa A — ❌ Incorreta

Intranet é uma rede privada, restrita a usuários autorizados (normalmente funcionários da organização), que utiliza a mesma arquitetura TCP/IP da Internet, mas com acesso controlado. Não é exposta à Internet — pelo contrário, é isolada dela. A DMZ é justamente a área que fica entre a Internet e a intranet.

Alternativa B — ❌ Incorreta

VLAN (Virtual Local Area Network) é uma segmentação lógica de uma rede física em domínios de broadcast separados, criada em switches. Embora possa ser usada para isolar tráfego, não é, por si só, um segmento exposto à Internet com segurança reforçada. A DMZ pode ser implementada com VLANs, mas o conceito é diferente.

Alternativa C — ❌ Incorreta

Honeypot é um sistema deliberadamente vulnerável, usado como isca para atrair atacantes, monitorar suas atividades e aprender sobre suas técnicas. Não é um segmento de rede para sistemas legítimos acessíveis externamente — é uma armadilha de segurança.

Alternativa D — ✅ Correta ⟵ GABARITO

Zona desmilitarizada (DMZ) é exatamente o segmento de rede exposto à Internet, com segurança reforçada, onde ficam sistemas acessíveis externamente (servidores web, e-mail, etc.), mas isolados da rede interna por firewalls. É a definição literal do enunciado.

Alternativa E — ❌ Incorreta

Extranet é uma extensão da intranet que permite acesso seguro a usuários externos autorizados (parceiros, clientes), geralmente via Internet com autenticação (login/senha ou VPN). Embora envolva acesso externo, a extranet não é um segmento isolado da rede interna — é uma extensão dela para usuários específicos, não uma zona de servidores públicos.

NÃO CAIA NESSA!

A banca tenta confundir a DMZ com a Extranet, pois ambas envolvem acesso externo. Mas a DMZ é uma zona de servidores públicos (web, e-mail) isolada por firewalls, enquanto a extranet é uma extensão da intranet para usuários externos autorizados (parceiros, clientes). A palavra-chave do enunciado é "sistemas acessíveis externamente" — isso aponta para a DMZ, não para a extranet.

PEGA ESSA DICA!

Para diferenciar, lembre-se: DMZ = servidores públicos isolados (web, e-mail, DNS); Extranet = acesso de parceiros/clientes à intranet; Intranet = rede interna privada; Honeypot = isca para atacantes; VLAN = segmentação lógica. Na prova, quando o enunciado falar em "segmento exposto à Internet com segurança reforçada", a resposta é DMZ.

Gabarito: letra D

Link permanente: /questoes/qa541449