A arquitetura de firewall da empresa APP.TI utiliza uma sub-rede para isolar a rede interna e a internet. Essa é uma arquitetura de firewall do tipo:
- A)Packet Filter;
Errada, porque packet filter é um mecanismo de filtragem de pacotes, não uma arquitetura com sub-rede intermediária.
- B)Screened Host;
Errada, porque screened host envolve um host protegido por filtragem, e não uma sub-rede isolando a rede interna da internet.
- C)Screened Subnet;
Certa, pois screened subnet é exatamente a arquitetura que usa uma sub-rede entre a rede interna e a internet.
- D)Dual-Homed Host;
Errada, porque dual-homed host é um único equipamento com duas interfaces de rede, sem a ideia de sub-rede de isolamento.
- E)Stateful Inspection.
Errada, porque stateful inspection é uma técnica de inspeção com acompanhamento de estado das conexões, não um tipo de arquitetura física de firewall.
Gabarito: C
Quando a questão fala em uma arquitetura de firewall que usa uma sub-rede para ficar entre a rede interna e a internet, ela está descrevendo a famosa DMZ, a zona desmilitarizada. Pense nela como uma área de “amortecimento”: se algo vier da internet, primeiro bate nessa sub-rede intermediária antes de tentar alcançar a rede interna. Isso aumenta a proteção porque separa melhor os serviços expostos ao público, como servidores web e de e-mail, do restante da rede corporativa. Na classificação clássica de firewall, essa solução é chamada de screened subnet. O nome já entrega a ideia: há uma sub-rede filtrada por dispositivos de segurança, normalmente com mais de um firewall ou com roteadores e filtros bem posicionados. O ponto principal é justamente a existência dessa sub-rede isolando os dois ambientes, e não apenas um único host ou um simples filtro de pacotes. Por isso o gabarito é a letra C. A empresa usa uma sub-rede entre a rede interna e a internet, o que corresponde exatamente à arquitetura screened subnet. Em provas, a FGV gosta muito dessa associação entre conceito e desenho da rede: se aparecer “sub-rede isolando”, acenda a luz da DMZ na sua cabeça. Se quiser guardar de forma prática: packet filter filtra pacotes; dual-homed host é um único computador com duas interfaces; screened host coloca um host protegido por filtragem; e screened subnet cria uma sub-rede intermediária. Aqui, a pista decisiva foi mesmo a existência da sub-rede de isolamento.