Uma equipe de analistas do TJRJ foi encarregada de aumentar ...

Próximas questões
Com base no mesmo assunto
Q3874308 Segurança da Informação
Uma equipe de analistas do TJRJ foi encarregada de aumentar o nível de proteção da rede 2 e, se possível, aprimorar sua gestão. Na rede 2, todas as aplicações web são hospedadas em servidores locais. Após uma análise detalhada, a equipe propôs a implementação de uma zona desmilitarizada (DMZ) na rede 2. As aplicações web voltadas ao público externo seriam movidas para a DMZ, enquanto os dados locais usados pelas aplicações permaneceriam fora dessa zona. Em sua análise, a equipe levou em consideração os princípios de defesa em profundidade e do menor privilégio.
O objetivo da DMZ no cenário apresentado é: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: O elemento decisivo foi o enunciado indicar a migração das aplicações web públicas para a DMZ, com os dados locais permanecendo fora dela.

Tema central: Finalidade da DMZ
Análise das alternativas
A
Errada
Errada. A DMZ não tem por objetivo diminuir a dependência de firewalls; ela normalmente funciona em conjunto com firewalls e regras de filtragem. Seu papel é segmentar e adicionar proteção, não reduzir a necessidade de controle perimetral.
B
Errada
Errada. Implementar uma DMZ cria uma zona específica para serviços expostos e, portanto, aumenta a segmentação lógica da rede. Não há simplificação do nível de segmentação; há segmentação adicional.
C
Errada
Errada. A DMZ não é uma rede interna segura para as aplicações web, mas uma zona intermediária e segregada para serviços expostos de forma controlada. O próprio enunciado reforça isso ao manter os dados locais fora da DMZ.
D
Errada
Errada. A DMZ não promove isolamento completo dos servidores locais em relação à internet; ela separa e controla a exposição dos serviços necessários por meio de regras específicas. O conceito técnico envolvido é exposição controlada, não isolamento absoluto.
E
Certa
A alternativa E está certa porque a DMZ é uma sub-rede ou zona segregada destinada a hospedar serviços expostos externamente separadamente da rede interna, reduzindo o impacto de comprometimento e acrescentando uma barreira entre a internet e o ambiente interno.
Pegadinha da questão
A confusão explorada foi tratar a DMZ como substituta de outros controles ou como isolamento completo, quando sua função real é segmentar serviços expostos e acrescentar uma camada de proteção entre internet e rede interna.
Dica para questões semelhantes
  • Se a arquitetura move serviços públicos para uma zona separada da rede interna, o critério correto é reconhecer segmentação com proteção adicional.
  • Associe DMZ à defesa em profundidade: ela soma barreiras e não elimina a necessidade de firewall ou de outros controles.
  • Quando o enunciado mantém dados internos fora da DMZ, isso indica que a zona não é a rede interna, mas uma área intermediária controlada.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

A DMZ (Demilitarized Zone) é uma rede intermediária entre:

  • a Internet (rede não confiável);
  • a rede interna (rede confiável).

A ideia é que os serviços que precisam ser acessados pelo público fiquem na DMZ, enquanto os ativos mais sensíveis permaneçam protegidos na rede interna.

O princípio da defesa em profundidade estabelece: Não confiar em uma única barreira de segurança.

Devem existir múltiplas camadas:

  • Firewall;
  • DMZ;
  • IDS/IPS;
  • Controle de acesso;
  • Criptografia;
  • Segmentação.

A DMZ é justamente mais uma dessas camadas.

  • criar uma zona intermediária;
  • aumentar a proteção da rede interna;
  • implementar defesa em profundidade.

Gabarito: E

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo