Pular para o conteúdo principal

Questão de Redes de Computadores — Sub-Redes — Quadrix 2023

Redes de ComputadoresSub-Redes
Código
qg027743
Banca
Quadrix
Órgão
CRM-MG
Ano
2023
Nível
Superior
Cargo
CRM - MG - Administrador de Rede
Assinale a alternativa que apresenta o principal objetivo de uma DMZ (Demilitarized Zone) em uma rede de computadores.
  1. Afornecer acesso irrestrito aos recursos internos da rede
  2. Baumentar a velocidade de conexão dos dispositivos na rede
  3. Cgerenciar o endereçamento IP dos dispositivos na rede
  4. Drealizar o monitoramento de tráfego de rede
  5. Eadicionar uma camada extra de segurança à rede local de uma organização
Revelar gabarito e comentário

GabaritoE — adicionar uma camada extra de segurança à rede local de uma organização

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DMZ (Demilitarized Zone)

Gabarito: letra E. O principal objetivo de uma DMZ é adicionar uma camada extra de segurança à rede local, isolando os servidores que precisam de acesso externo (como web e e-mail) da rede interna confiável, de modo que um ataque à DMZ não comprometa diretamente a intranet. Esse conceito é amplamente descrito na literatura de redes e segurança, como em Kurose e Ross, que define a DMZ como uma "região de segurança baixa" protegida por um filtro de pacotes e monitorada por sensores IDS.

A DMZ (Zona Desmilitarizada) é uma sub-rede física ou lógica que fica entre a rede interna (confiável) e a internet (não confiável). Ela abriga servidores que precisam ser acessados pelo público externo, como servidores web, DNS e FTP. A ideia central é isolar esses serviços críticos da rede interna: se um atacante comprometer um servidor na DMZ, ele ainda encontrará uma barreira (firewall) entre a DMZ e a rede interna, impedindo ou dificultando o acesso aos dados internos. Isso é conhecido como defesa em profundidade, pois cria múltiplas camadas de proteção.

Na prática, a DMZ é implementada com dois firewalls: um na fronteira com a internet (firewall externo) e outro na fronteira com a rede interna (firewall interno). Os servidores da DMZ ficam entre esses dois firewalls. Assim, o tráfego externo chega à DMZ, mas para alcançar a rede interna precisa atravessar o segundo firewall, que aplica políticas mais restritivas. Essa arquitetura é descrita no material de apoio como "duplo firewall com DMZ", cuja vantagem é o "isolamento da rede interna mesmo que a DMZ seja invadida".

A DMZ não tem relação com velocidade de conexão, endereçamento IP ou monitoramento de tráfego em si — embora possa ser monitorada por IDS, esse não é seu objetivo principal. O foco é segurança: criar uma zona de sacrifício que protege a rede interna. A alternativa E captura exatamente esse propósito: "adicionar uma camada extra de segurança à rede local de uma organização".

NÃO CAIA NESSA!

A banca tenta confundir o candidato com funções de outros dispositivos: a alternativa D (monitoramento de tráfego) é função de IDS/IPS, não da DMZ; a C (gerenciamento de IP) é do DHCP; a B (velocidade) é de equipamentos como switches e roteadores. A DMZ é um conceito de arquitetura de segurança, não uma função de um dispositivo específico. Fique atento: a DMZ isola e protege, não acelera nem gerencia endereços.

1Objetivo principal
Camada extra de segurança
Isola servidores externos (web, e-mail)
Protege a rede interna
2Arquitetura
Firewall externo (fronteira com a internet)
Firewall interno (fronteira com a rede interna)
Servidores entre os dois firewalls
3Conceito
Defesa em profundidade
Zona de sacrifício
4Não é
Velocidade de conexão
Gerenciamento de IP (DHCP)
Monitoramento de tráfego (IDS/IPS)
DMZ (Zona Desmilitarizada)
LEVELsoulevel.com.br
DMZ (Zona Desmilitarizada): Objetivo principal (Camada extra de segurança, Isola servidores externos (web, e-mail), Protege a rede interna); Arquitetura (Firewall externo (fronteira com a internet), Firewall interno (fronteira com a rede interna), Servidores entre os dois firewalls); Conceito (Defesa em profundidade, Zona de sacrifício); Não é (Velocidade de conexão, Gerenciamento de IP (DHCP), Monitoramento de tráfego (IDS/IPS))

Alternativa A — ❌ Incorreta

Fornecer acesso irrestrito aos recursos internos é o oposto do objetivo da DMZ. A DMZ existe justamente para restringir o acesso à rede interna, isolando os serviços expostos. Acesso irrestrito seria uma falha de segurança, não um objetivo.

Alternativa B — ❌ Incorreta

A DMZ não tem qualquer relação com velocidade de conexão. Aumentar a velocidade é função de equipamentos como switches de alta capacidade, roteadores com bom throughput ou links de maior banda. A DMZ é uma segmentação lógica/física para segurança.

Alternativa C — ❌ Incorreta

Gerenciar o endereçamento IP é função do DHCP (Dynamic Host Configuration Protocol), que atribui endereços automaticamente. A DMZ não gerencia IPs; ela apenas define uma zona de rede onde ficam servidores com endereços específicos.

Alternativa D — ❌ Incorreta

O monitoramento de tráfego é função de IDS/IPS (Intrusion Detection/Prevention System) ou de ferramentas de análise de rede. Embora a DMZ possa ser monitorada por sensores IDS, isso é um recurso adicional, não o objetivo principal da DMZ. O objetivo é isolar e proteger, não monitorar.

Alternativa E — ✅ Correta ⟵ GABARITO

A DMZ adiciona uma camada extra de segurança ao criar uma zona intermediária entre a internet e a rede interna. Isso é confirmado pelo material de apoio: "A DMZ é uma zona intermediária entre a rede interna (confiável) e a internet (não confiável). Seu objetivo é isolar servidores que precisam de acesso externo, minimizando riscos para a rede interna." Essa camada extra é o que permite que serviços públicos fiquem acessíveis sem expor os dados internos.

Gabarito: letra E

Link permanente: /questoes/qg027743