Pular para o conteúdo principal

Questão de Segurança da Informação — DMZ (DeMilitarized Zone) — FUNDATEC 2022

Segurança da InformaçãoDMZ (DeMilitarized Zone)
Código
qq726907
Banca
FUNDATEC
Órgão
GHC-RS
Ano
2022
Nível
Superior
Cargo
Analista de Suporte

Durante a pandemia do Covid-19, muitas organizações intensificaram o trabalho remoto (home office) e, mesmo com o fim da pandemia, esta prática tem sido mantida. Neste contexto, os sistemas computacionais localizados na rede interna são acessados por funcionários localizados externamente. Este acesso deve ser realizado de forma segura, pois dados sigilosos são transferidos pela Internet. Em alguns cenários de utilização, uma metodologia adotada é baseada em duas etapas de acesso. Na primeira etapa, o funcionário se conecta a um host específico localizado em uma rede de perímetro (DMZ) da organização. A partir deste host, o funcionário se conecta aos sistemas localizados na rede interna. Nesta abordagem, os acessos aos sistemas internos partem de um único host localizado na DMZ e não de diferentes localizações remotas, o que permite um maior controle de acesso à rede interna. A este host específico localizado na DMZ dá-se o nome de:

  1. AProxy host.
  2. BIDS host.
  3. CIPS host.
  4. DHoneypot.
  5. EBastion host.
Revelar gabarito e comentário

GabaritoE — Bastion host.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Host específico na DMZ para acesso à rede interna

Gabarito: letra E (Bastion host). O host posicionado na DMZ que serve como ponto único de entrada para acessar a rede interna é classicamente denominado bastion host (ou jump host). Ele é um servidor reforçado, projetado para resistir a ataques, e todo o tráfego de acesso remoto passa por ele, permitindo controle centralizado.

Host na DMZ para acesso remoto
  • 1Bastion host (jump host)
    • Ponto único de entrada
    • Controle centralizado
    • Servidor reforçado
  • 2Outros hosts de segurança
    • Proxy host
      • Intermediário para requisições
      • Cache/filtragem
    • IDS host
      • Detecção de intrusão
      • Monitoramento passivo
    • IPS host
      • Prevenção de intrusão
      • Bloqueio ativo
    • Honeypot
      • Sistema isca
      • Atrai atacantes
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Proxy host é um servidor que atua como intermediário para requisições de rede, principalmente para cache ou filtragem de conteúdo. Embora possa estar na DMZ, sua função não é servir como ponto de entrada única para acessar sistemas internos, mas sim encaminhar tráfego de forma indireta (proxy reverso).

Alternativa B — ❌ Incorreta

IDS host (Intrusion Detection System) é um sistema de detecção de intrusão, que monitora o tráfego em busca de atividades maliciosas. Não é um host de acesso remoto, mas sim um sensor de segurança.

Alternativa C — ❌ Incorreta

IPS host (Intrusion Prevention System) é um sistema de prevenção de intrusão, que age ativamente bloqueando ameaças. Também não é um host de acesso remoto.

Alternativa D — ❌ Incorreta

Honeypot é um sistema isca, projetado para atrair atacantes e estudar suas técnicas. Ele não deve ser usado como ponto de acesso legítimo para funcionários.

Alternativa E — ✅ Correta ⟵ GABARITO

Bastion host – exatamente o descrito: um host localizado na DMZ que serve como ponto único de entrada para que funcionários remotos acessem a rede interna. Ele é protegido por firewalls e monitorado intensamente, consolidando o acesso e reduzindo a superfície de ataque. A própria Wikipedia sobre DMZ lista "Bastion host" como termo relacionado.

Gabarito: letra E.

Link permanente: /questoes/qq726907