← Questões de Segurança da Informação

Segurança da Informação · FGV · 2021

Questão comentada de Segurança da Informação

Roberto foi contratado por uma empresa para implementar uma solução de segurança para proteger sua propriedade intelectual armazenada em sua rede interna, considerando os seguintes requisitos: - único ponto de entrada e saída para a rede interna, de forma que o tráfego bidirecional possa ser verificado e tenha controle de acesso para a rede interna, autorizando apenas o tráfego permitido; - o servidor Web com o site da empresa, instalado na rede interna, deverá ser acessado por clientes oriundos da Internet; e - acesso seguro à rede interna para os funcionários que trabalhem em home office. Para atender aos requisitos solicitados pela empresa, Roberto deve implementar um(a):

Gabarito: E

A ideia central aqui é separar o que vem da Internet do que fica na rede interna, sem deixar o servidor público exposto diretamente como se estivesse “na sala de estar” da empresa. Para isso, a solução clássica é a DMZ: uma zona intermediária onde ficam os serviços que precisam ser acessados de fora, como o servidor Web, mas sem abrir a porta da rede interna inteira. Assim, o tráfego passa por camadas de controle e a empresa protege melhor sua propriedade intelectual. Quando a banca fala em “único ponto de entrada e saída” e em tráfego bidirecional verificado, ela está apontando para uma arquitetura com filtros em camadas, normalmente com dois firewalls. Um protege o perímetro externo da DMZ e o outro separa a DMZ da rede interna, permitindo que só o necessário atravesse. Isso reduz bastante o risco de invasão lateral caso o servidor público seja comprometido. O acesso do site por clientes na Internet também reforça a necessidade de colocar o servidor Web na DMZ, e não dentro da rede interna. Se ele estivesse direto na rede interna, você acabaria expondo o ambiente mais sensível para o mundo todo. Em termos de doutrina de segurança, a DMZ é justamente a zona tampão para serviços acessíveis externamente. Por fim, para os funcionários em home office, a solução indicada é VPN, porque ela cria um túnel seguro até a rede interna, com autenticação e confidencialidade do tráfego. Então a resposta E combina os três elementos certos para o cenário: par de firewalls, DMZ com o servidor Web e VPN para acesso remoto. É a arquitetura mais completa e alinhada com a proteção de perímetro ensinada em segurança da informação.

Continue treinando

Questões relacionadas