Questão de Redes de Computadores — Intranet, Extranet e Proxy — INSTITUTO AOCP 2023
- Código
- qa541449
- Banca
- INSTITUTO AOCP
- Órgão
- MPE MS
- Ano
- 2023
- Cargo
- Ana ( )
- Alntranet.
- BVLAN.
- CHoneypot.
- DZona desmilitarizada.
- EExtranet.
GabaritoD — Zona desmilitarizada.
Gabarito: letra D. O segmento de rede exposto à Internet, com segurança reforçada, que abriga sistemas acessíveis externamente mas isolados da rede interna, é a zona desmilitarizada (DMZ) — uma sub-rede separada por firewalls, que permite o acesso público a servidores (web, e-mail, DNS) sem expor a rede corporativa interna. As demais alternativas (Intranet, VLAN, Honeypot, Extranet) descrevem conceitos distintos de redes ou dispositivos.
A zona desmilitarizada (DMZ) é um conceito de segurança de redes que cria uma área intermediária entre a rede externa (Internet) e a rede interna de uma organização. O nome vem da analogia com a faixa de terra entre dois exércitos — uma região de ninguém, vigiada e controlada. Na prática, a DMZ é uma sub-rede fisicamente ou logicamente separada, onde ficam os servidores que precisam ser acessados por usuários externos, como servidores web, de e-mail, DNS e FTP. A separação é feita por firewalls: um firewall entre a Internet e a DMZ, e outro entre a DMZ e a rede interna. Assim, mesmo que um atacante comprometa um servidor da DMZ, ele ainda encontra uma barreira (o segundo firewall) para alcançar os dados internos da organização.
A arquitetura típica de uma DMZ pode ser visualizada assim:
A DMZ é frequentemente implementada com firewalls de três pernas (three-legged firewall), onde uma interface conecta à Internet, outra à DMZ e outra à rede interna, ou com dois firewalls em série. O objetivo é isolar os serviços expostos, limitando o dano caso um deles seja invadido.
A banca explora a confusão entre DMZ e outros conceitos de rede. Vejamos cada alternativa:
Critério | DMZ (Zona Desmilitarizada) | Extranet | Intranet |
|---|---|---|---|
Exposição à Internet | Sim, proposital (servidores públicos) | Acesso via Internet, mas restrito a usuários autorizados | Não, rede privada isolada |
Isolamento da rede interna | Sim, por firewalls (entre Internet e DMZ, e DMZ e rede interna) | Não, é uma extensão da rede interna para parceiros/clientes | Sim, mas sem exposição externa |
Finalidade principal | Hospedar serviços acessíveis ao público (web, e-mail, DNS) | Compartilhar recursos internos com usuários externos autorizados | Uso interno exclusivo de funcionários |
Tipo de acesso | Público e anônimo (sem autenticação obrigatória) | Autenticado (login/senha ou VPN) | Restrito a usuários internos autenticados |
Intranet é uma rede privada, restrita a usuários autorizados (normalmente funcionários da organização), que utiliza a mesma arquitetura TCP/IP da Internet, mas com acesso controlado. Não é exposta à Internet — pelo contrário, é isolada dela. A DMZ é justamente a área que fica entre a Internet e a intranet.
VLAN (Virtual Local Area Network) é uma segmentação lógica de uma rede física em domínios de broadcast separados, criada em switches. Embora possa ser usada para isolar tráfego, não é, por si só, um segmento exposto à Internet com segurança reforçada. A DMZ pode ser implementada com VLANs, mas o conceito é diferente.
Honeypot é um sistema deliberadamente vulnerável, usado como isca para atrair atacantes, monitorar suas atividades e aprender sobre suas técnicas. Não é um segmento de rede para sistemas legítimos acessíveis externamente — é uma armadilha de segurança.
Zona desmilitarizada (DMZ) é exatamente o segmento de rede exposto à Internet, com segurança reforçada, onde ficam sistemas acessíveis externamente (servidores web, e-mail, etc.), mas isolados da rede interna por firewalls. É a definição literal do enunciado.
Extranet é uma extensão da intranet que permite acesso seguro a usuários externos autorizados (parceiros, clientes), geralmente via Internet com autenticação (login/senha ou VPN). Embora envolva acesso externo, a extranet não é um segmento isolado da rede interna — é uma extensão dela para usuários específicos, não uma zona de servidores públicos.
A banca tenta confundir a DMZ com a Extranet, pois ambas envolvem acesso externo. Mas a DMZ é uma zona de servidores públicos (web, e-mail) isolada por firewalls, enquanto a extranet é uma extensão da intranet para usuários externos autorizados (parceiros, clientes). A palavra-chave do enunciado é "sistemas acessíveis externamente" — isso aponta para a DMZ, não para a extranet.
Para diferenciar, lembre-se: DMZ = servidores públicos isolados (web, e-mail, DNS); Extranet = acesso de parceiros/clientes à intranet; Intranet = rede interna privada; Honeypot = isca para atacantes; VLAN = segmentação lógica. Na prova, quando o enunciado falar em "segmento exposto à Internet com segurança reforçada", a resposta é DMZ.
Gabarito: letra D
Link permanente: /questoes/qa541449