Uma equipe de analistas do TJRJ foi encarregada de aumentar ...

Próximas questões
Com base no mesmo assunto
Q3874308 Segurança da Informação
Uma equipe de analistas do TJRJ foi encarregada de aumentar o nível de proteção da rede 2 e, se possível, aprimorar sua gestão. Na rede 2, todas as aplicações web são hospedadas em servidores locais. Após uma análise detalhada, a equipe propôs a implementação de uma zona desmilitarizada (DMZ) na rede 2. As aplicações web voltadas ao público externo seriam movidas para a DMZ, enquanto os dados locais usados pelas aplicações permaneceriam fora dessa zona. Em sua análise, a equipe levou em consideração os princípios de defesa em profundidade e do menor privilégio.
O objetivo da DMZ no cenário apresentado é: 
Alternativas

Comentários

Veja os comentários dos nossos alunos

A DMZ (Demilitarized Zone) é uma rede intermediária entre:

  • a Internet (rede não confiável);
  • a rede interna (rede confiável).

A ideia é que os serviços que precisam ser acessados pelo público fiquem na DMZ, enquanto os ativos mais sensíveis permaneçam protegidos na rede interna.

O princípio da defesa em profundidade estabelece: Não confiar em uma única barreira de segurança.

Devem existir múltiplas camadas:

  • Firewall;
  • DMZ;
  • IDS/IPS;
  • Controle de acesso;
  • Criptografia;
  • Segmentação.

A DMZ é justamente mais uma dessas camadas.

  • criar uma zona intermediária;
  • aumentar a proteção da rede interna;
  • implementar defesa em profundidade.

Gabarito: E

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo