Questões de Concurso sobre DMZ

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
43 questões encontradas
Questões por página
20
Mais recentes
 

A Zona Desmilitarizada (DMZ) é um conceito amplamente adotado na arquitetura de segurança de redes corporativas para proteger a rede interna de acessos externos indevidos. Sobre a Zona Desmilitarizada (DMZ), assinale a alternativa CORRETA.


A

A DMZ elimina a necessidade de firewall ao criar uma rede completamente isolada, em que nenhum pacote externo pode alcançar os servidores hospedados na zona sem autenticação prévia.


B

A DMZ é implementada por meio de tunelamento criptografado entre a rede interna e a internet, protegendo os dados transmitidos pelos servidores expostos ao tráfego externo.


C

A DMZ permite comunicação irrestrita entre os servidores da zona e a rede interna da organização, concentrando os controles de segurança apenas na fronteira com a internet.


D

A DMZ é um segmento de rede posicionado entre a rede interna e a internet, que hospeda servidores acessíveis externamente enquanto isola a rede interna de acessos diretos provenientes desses servidores.


E

A DMZ é uma política de controle de acesso aplicada a um único firewall que filtra o tráfego de entrada com base em listas de endereços IP bloqueados.

Um analista de segurança da informação de uma Assembleia Legislativa Estadual está projetando a arquitetura de rede para um novo anexo funcional. O analista decidiu implementar uma DMZ em um firewall para hospedar os servidores de aplicações web (10.20.30.41/29) e o servidor de arquivos públicos (10.20.30.42/29), enquanto a rede interna (10.10.0.0/16) está conectada a outra interface do firewall. Considerando as boas práticas de segurança para implementação de DMZ, o analista deve


A

permitir seletivamente o tráfego da rede interna para a DMZ e bloquear todo o tráfego da internet para a DMZ, pois os servidores devem ser acessados apenas pelos funcionários internos.


B

configurar um túnel VPN entre a DMZ e cada estação de trabalho da rede interna, garantindo que o tráfego entre essas redes seja criptografado, dispensando regras de firewall específicas.


C

permitir todo o tráfego da internet para a DMZ sem restrições e bloquear todo o tráfego da DMZ para a rede interna, garantindo que servidores comprometidos não afetem a rede interna.


D

permitir apenas o tráfego necessário da internet para a OMZ para o servidor web e servidor de arquivos e permitir apenas o tráfego essencial da OMZ para a rede interna.


E

configurar a DMZ em modo bridge com a interface externa, eliminando a necessidade de regras de firewall, pois o isolamento é garantido pelo próprio conceito de DMZ.

Como é conhecida a sub-rede física ou lógica que expõe os serviços de uma organização a uma rede externa não confiável (como a Internet), adicionando uma camada extra de segurança à rede interna local?


A

DMZ (Demilitarized Zone).


B

NGFW (Next-Generation Firewall).


C

VLAN (Virtual Local Area Network).


D

ISP (Internet Service Provider).

Firewalls podem ser classificados em três categorias. A categoria que rastreia todas as conexões TCP de entrada, em uma tabela de conexão, é conhecida como:


A

filtragem de pacote com controle de estado


B

filtragem de pacotes tradicionais


C

gateways de aplicação


D

proxy

No contexto de uma DMZ (Demilitarized Zone), é comum a implementação de servidores que precisam ser acessados tanto pela rede interna quanto por usuários externos. Sobre esse tema, analise os itens a seguir.


I. Uma zona desmilitarizada (DMZ) é uma rede perimetral que protege a rede local (LAN) interna de uma organização contra tráfego não confiável.

II. Uma configuração padrão de DMZ é deixar os servidores dentro da zona terem acesso irrestrito à rede interna da organização, visando facilitar a comunicação.

III. Em uma DMZ, os serviços e servidores são isolados para limitar o impacto de uma possível violação de segurança.


É CORRETO o que se afirma em:


A

II, apenas.


B

I e II, apenas.


C

I, II e III.


D

I e III, apenas.


E

II e III, apenas.

Sobre o uso de DMZ (Demilitarized Zone) em uma organização, é INCORRETO afirmar que:


A

É uma sub-rede que fica entre a internet pública e a rede privada.


B

Possibilita que a rede pública inicie conexões diretamente com a rede privada.


C

Permite que a organização acesse redes não confiáveis, como a internet, garantindo que a rede privada permanecerá segura.


D

Usa firewalls para filtrar o tráfego.

No contexto de uma rede local (LAN) com DMZ em arquitetura dual firewall, de acordo com as práticas recomendadas, o firewall de perímetro


A

deve ser configurado para aceitar conexões de entrada, provenientes da Internet, exclusivamente para a DMZ.


B

deve rejeitar todas as conexões entrantes da Internet, para garantir máxima segurança, mesmo se a DMZ possuir servidores web com aplicações que devem ser acessadas por usuários externos.


C

deve ser configurado para aceitar conexões de entrada, provenientes da Internet, exclusivamente para a LAN.


D

é o firewall que fica entre a LAN e a DMZ.


E

deve possuir, no mínimo, quatro interfaces de rede.

Assinale a opção correta a respeito da DMZ (demilitarized zone).


A

A implementação de DMZ substitui o uso de IDS/IPS, pois concentra toda a proteção na configuração de roteadores e switches.


B

A DMZ é implementada exclusivamente em ambientes de nuvem, não sendo aplicável em data centers locais.


C

A DMZ é uma zona de rede que abriga serviços acessíveis externamente, separando-os da rede interna para reduzir o impacto de comprometimentos.


D

A DMZ consiste em uma rede isolada que impede totalmente a comunicação entre servidores expostos e a rede interna, o que elimina a necessidade de regras de firewall.


E

A função principal da DMZ é criptografar dados em trânsito entre clientes e servidores internos de forma a garantir a confidencialidade.

Um administrador de rede de uma empresa de tecnologia de informação está montando uma DMZ para aumentar a segurança de acesso à sua rede interna. Visando a melhorar a segurança do acesso dos funcionários por meio externo, ele precisou configurar, na DMZ, um Bastion Host, que é um:


A

computador que fornece um ponto de acesso único e seguro entre a DMZ e a rede privada


B

firewall que monitora o tráfego da rede em busca de atividades maliciosas e atividades suspeitas


C

roteador que bloqueia a rede privada assim que detecta uma invasão na DMZ


D

switch que serve para atrair acesso externos indevidos, desviando a atenção de hackers e invasores

Para aprimorar a segurança da infraestrutura de TI de uma organização que oferece múltiplos serviços on-line ao público, como aplicações web e servidores de e-mail, é crucial adotar uma estrutura que isole eficientemente esses serviços da rede interna, mantendo-os acessíveis externamente. Qual estratégia de configuração de rede atende a essa necessidade, proporcionando uma segregação segura de serviços?


A

Desativação de todos os protocolos de rede, exceto HTTP e HTTPS, para todos os servidores.


B

Criação de uma Zona Desmilitarizada (DMZ) que aloca serviços expostos ao público, separando-os da rede interna.


C

Implementação de uma política de acesso total, permitindo que todos os serviços sejam hospedados diretamente na rede interna.


D

Utilização exclusiva de conexões VPN para todos os serviços, eliminando a necessidade de uma DMZ.

Ano: 2024
Prova: FGV - DNIT - Analista Administrativo - Área Tecnologia da Informação - 2024

Relaciones as aplicações de segurança da informação com suas respectivas definições.

1. Proxy

2. DMZ

3. Antivírus

4. Antispam

( ) Software que previne, detecta e remove malware, incluindo vírus de computador, worms de computador, cavalos de Tróia, spyware e adware.

( ) Uma área intermediária entre duas redes projetada para fornecer servidores e filtragem de firewall entre uma rede interna confiável e a rede externa não confiável.

( ) Software ou a processos de detecção e análise que têm como objetivo bloquear mensagens indesejadas que podem conter golpes, ameaças ou outras informações não solicitadas.

( ) Intercepta pedidos de informação de usuários externos e fornece a informação solicitada recuperando-a de um servidor interno, protegendo e minimizando a demanda em servidores internos.


Assinale a opção que indica a relação correta, na ordem apresentada.


A

3 – 2 – 1 – 4.


B

2 – 3 – 4 – 1.


C

3 – 4 – 2 – 1.


D

3 – 2 – 4 – 1.


E

4 – 1 – 3 – 2.

Afim de fortificar ainda mais seus sistemas de segurança, as empresas adotam uma zona desmilitarizada, também chamada de DMZ (Demilitarized Zone), que propositalmente fica exposta a ataques. Sua principal finalidade é melhor descrita como:


A

reforçar a criptografia em comunicação internas.


B

reduzir a largura de banda para dispositivos externos.


C

proporcionar uma área segura para backups de dados sensíveis.


D

segregar o ambiente interno da empresa do ambiente externo, na Internet.


E

aumentar a vulnerabilidade de servidores de correio eletrônico.

A sub rede de computadores que se situa entre uma rede confiável, como, por exemplo, a rede corporativa da organização, e outra não confiável, tipicamente a Internet, é conhecida como?


A

LAN.


B

WAN.


C

DMZ.


D

WLAN.

Em relação ao campo da segurança da informação, assinalar a alternativa que melhor descreve o conceito de DMZ (Zona Desmilitarizada):


A

Permite que várias máquinas em uma rede privada compartilhem um único endereço IP público. Isso ajuda a ocultar a topologia interna da rede e fornece uma camada adicional de segurança.


B

Monitora o tráfego da rede em busca de atividades suspeitas e emite alertas quando detecta uma possível intrusão. Um vai além, bloqueando ou respondendo automaticamente a ameaças identificadas.


C

É uma sub-rede intermediária entre a rede interna e a externa em que servidores públicos, como servidores web, são colocados. Isso ajuda a isolar recursos críticos da rede interna e a reduzir o risco de comprometimento.


D

É projetado para proteger aplicativos da web contra ataques, como injeção de SQL, cross-site scripting e outros tipos de explorações comuns. Ele examina o tráfego da web em busca de padrões maliciosos e bloqueia solicitações suspeitas.

Um perímetro de segurança de redes visa fortificar a borda de uma rede por meio do uso de componentes de segurança independentes. Um desses componentes é capaz de impor a política de segurança de acesso aos serviços de rede, pois opera na camada de aplicação e atua como um intermediário entre os servidores de aplicação, localizados na rede externa, e os clientes de aplicação, localizados na rede interna.


Esse componente é o


A

IDS


B

DMZ


C

Firewall com Estado


D

Firewall sem Estado


E

Firewall Proxy

Avalie as informações abaixo sobre segurança da comunicação.


I- As VPNs (Virtual Private Networks) podem ser construídas diretamente sobre a internet.

II- O DoS (Denial of Service) caracteriza-se por um ataque cujo objetivo é desativar o destino e não roubar os dados; é chamado de ataque de negação de serviço.

III- O firewall inspeciona os pacotes que entram e saem da rede, funciona como um filtro de pacotes.

IV- A DMZ (DeMilitarized Zone) é a parte da rede que cuida da segurança física do perímetro interno.


Está correto o que se afirma em


A

I, II, III e IV.


B

II, III e IV.


C

I somente.


D

I, II e III.

Assinale a alternativa que apresenta o principal objetivo de uma DMZ (Demilitarized Zone) em uma rede de computadores.


A

fornecer acesso irrestrito aos recursos internos da rede


B

aumentar a velocidade de conexão dos dispositivos na rede


C

gerenciar o endereçamento IP dos dispositivos na rede


D

realizar o monitoramento de tráfego de rede


E

adicionar uma camada extra de segurança à rede local de uma organização

Na área de segurança de redes, é possível ter uma rede física que contém servidores e serviços disponibilizados para acessos provenientes de uma rede não confiável, como a Internet. Essa rede é conhecida como:


A

DMZ.


B

FTP.


C

SFTP.


D

WAN.


E

LAN.

Em uma reunião relativa à segurança da informação, uma Analista do Tribunal Regional do Trabalho foi solicitada a apresentar as diferenças entre os sistemas de proteção UTM e WAF, e explicar como esses se relacionam com uma DMZ. A Analista afirmou, corretamente, que o UTM


A

e o WAF agem de forma conjunta e centralizada, oferecendo recursos como antivírus, filtragem de conteúdo, filtragem de e-mail, antispam etc., enquanto a DMZ fornece segregação entre redes internas e externas.


B

é projetado para proteger apenas a camada de aplicação das ameaças da web, enquanto o WAF abrange todas as ameaças de rede. Havendo esses sistemas de segurança implantados, a DMZ ficaria como uma proteção redundante.


C

é voltado para a proteção de toda a rede, incluindo funções de firewall, antivírus e IDS/IPS, enquanto o WAF se concentra exclusivamente em proteger aplicativos web. A DMZ atua como uma camada adicional de isolamento entre a rede interna e a externa.


D

e o WAF oferecem mecanismos de proteção à rede interna contra ameaças internas, enquanto a DMZ lida principalmente com a filtragem de tráfego externo não autorizado, devendo ser utilizados em conjunto.


E

oferece proteção exclusiva para o tráfego de entrada, enquanto o WAF se concentra no tráfego de saída. A DMZ age como um proxy reverso para inspecionar todo o tráfego antes que este alcance a rede interna.

Um Analista de um Tribunal Regional do Trabalho avalia a implantação de duas soluções de segurança que realizem as funções:


I. Quarentena de arquivos, o que significa que os arquivos que contêm malware são armazenados em isolamento para futura desinfecção ou exame.

II. Dispositivo em hardware baseado em rede, normalmente em linha com tráfego, capaz de identificar e interromper atividades suspeitas.


As soluções mais adequadas que atendem às funções I e II são, correta e respectivamente,


A

DMZ e NAT.


B

Antivírus e IPS.


C

NAC e antivirus.


D

SIEM e NAT.


E

Filtro de URL e NAC.

 
 
Gerar simulado