

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está projetando a arquitetura de rede para um novo anexo funcional. O analista decidiu implementar uma DMZ em um firewall para hospedar os servidores de aplicações web (10.20.30.41/29) e o servidor de arquivos públicos (10.20.30.42/29), enquanto a rede interna (10.10.0.0/16) está conectada a outra interface do firewall. Considerando as boas práticas de segurança para implementação de DMZ, o analista deve
permitir seletivamente o tráfego da rede interna para a DMZ e bloquear todo o tráfego da internet para a DMZ, pois os servidores devem ser acessados apenas pelos funcionários internos.
configurar um túnel VPN entre a DMZ e cada estação de trabalho da rede interna, garantindo que o tráfego entre essas redes seja criptografado, dispensando regras de firewall específicas.
permitir todo o tráfego da internet para a DMZ sem restrições e bloquear todo o tráfego da DMZ para a rede interna, garantindo que servidores comprometidos não afetem a rede interna.
permitir apenas o tráfego necessário da internet para a OMZ para o servidor web e servidor de arquivos e permitir apenas o tráfego essencial da OMZ para a rede interna.
configurar a DMZ em modo bridge com a interface externa, eliminando a necessidade de regras de firewall, pois o isolamento é garantido pelo próprio conceito de DMZ.