Imagem de fundo

Um analista de segurança da informação de uma Assembleia Legislativa Estadual está proj...

Um analista de segurança da informação de uma Assembleia Legislativa Estadual está projetando a arquitetura de rede para um novo anexo funcional. O analista decidiu implementar uma DMZ em um firewall para hospedar os servidores de aplicações web (10.20.30.41/29) e o servidor de arquivos públicos (10.20.30.42/29), enquanto a rede interna (10.10.0.0/16) está conectada a outra interface do firewall. Considerando as boas práticas de segurança para implementação de DMZ, o analista deve


A

permitir seletivamente o tráfego da rede interna para a DMZ e bloquear todo o tráfego da internet para a DMZ, pois os servidores devem ser acessados apenas pelos funcionários internos.


B

configurar um túnel VPN entre a DMZ e cada estação de trabalho da rede interna, garantindo que o tráfego entre essas redes seja criptografado, dispensando regras de firewall específicas.


C

permitir todo o tráfego da internet para a DMZ sem restrições e bloquear todo o tráfego da DMZ para a rede interna, garantindo que servidores comprometidos não afetem a rede interna.


D

permitir apenas o tráfego necessário da internet para a OMZ para o servidor web e servidor de arquivos e permitir apenas o tráfego essencial da OMZ para a rede interna.


E

configurar a DMZ em modo bridge com a interface externa, eliminando a necessidade de regras de firewall, pois o isolamento é garantido pelo próprio conceito de DMZ.