Questões de Concurso
Comentadas sobre dmz (demilitarized zone) em segurança da informação
Foram encontradas 65 questões
Uma empresa de médio porte percebeu um aumento no risco de vazamento de dados e decidiu implementar um firewall para controlar o tráfego entre sua rede interna e a Internet. O administrador configurou regras baseadas em endereços IP, portas e protocolos, além de considerar o uso de DMZ para serviços públicos.
Com base nesse cenário, analise as afirmativas e assinale a INCORRETA.
Assinale a alternativa que apresenta o nome dado a esta região de baixa segurança.
Uma zona intermediária entre a rede pública e a rede interna da empresa, a fim de fornecer serviços para usuários internos e externos, é denominada
Considerando essas abordagens, é correto afirmar que
O objetivo da DMZ no cenário apresentado é:
Fonte:https://www.gta.ufrj.br/grad/15_1/firewall/dmz.html#: ~:text=DMZ%20%C3%A9%20uma%20sigla%20para,uma %20s%C3%A9rie%20de%20regras%20de
Marque a alternativa CORRETA que corresponde ao contexto acima.
I. Uma zona desmilitarizada (DMZ) é uma rede perimetral que protege a rede local (LAN) interna de uma organização contra tráfego não confiável.
II. DMZ é uma sub-rede que fica entre a internet pública e as redes privadas, que expõe serviços externos a redes não confiáveis e adiciona uma camada extra de segurança para proteger os dados confidenciais armazenados em redes internas, usando firewalls para filtrar o tráfego.
III. DMZ é uma ligação entre a LAN e a WAN, totalmente segura contra invasões.
IV. O objetivo final da DMZ é permitir que a organização acesse redes não confiáveis, como a internet, com a garantia de que sua rede privada ou LAN permanecerá segura.
Assinale a alternativa correta:
Assinale a alternativa que apresenta uma das práticas de mercado que podem gerar sérios problemas com o roteamento de rede, principalmente quando o usuário tem acessos externos à sua rede (VPNs) e servidores sem isolamento de DMZ, ou seja, servidores na mesma rede das estações.
Durante a pandemia do Covid-19, muitas organizações intensificaram o trabalho remoto (home office) e, mesmo com o fim da pandemia, esta prática tem sido mantida. Neste contexto, os sistemas computacionais localizados na rede interna são acessados por funcionários localizados externamente. Este acesso deve ser realizado de forma segura, pois dados sigilosos são transferidos pela Internet. Em alguns cenários de utilização, uma metodologia adotada é baseada em duas etapas de acesso. Na primeira etapa, o funcionário se conecta a um host específico localizado em uma rede de perímetro (DMZ) da organização. A partir deste host, o funcionário se conecta aos sistemas localizados na rede interna. Nesta abordagem, os acessos aos sistemas internos partem de um único host localizado na DMZ e não de diferentes localizações remotas, o que permite um maior controle de acesso à rede interna. A este host específico localizado na DMZ dá-se o nome de:
Em uma reunião relativa à segurança da informação, uma Analista do Tribunal Regional do Trabalho foi solicitada a apresentar as diferenças entre os sistemas de proteção UTM e WAF, e explicar como esses se relacionam com uma DMZ. A Analista afirmou, corretamente, que o UTM