Engenharia Múltipla Escolha

Considerando as informações do enunciado, avalie as seguintes afirmativas I - Uma zona é definida por um grupo de interfaces para a qual uma política de segurança será aplicada. II - O tráfego entre interfaces pertencentes a mesma zona é sempre permitido. III - No ZBF o tráfego entre interfaces em diferentes zonas é implicitamente negado.

Considerando as informações do enunciado, avalie as seguintes afirmativas

I - Uma zona é definida por um grupo de interfaces para a qual uma política de segurança será aplicada.
II - O tráfego entre interfaces pertencentes a mesma zona é sempre permitido.
III - No ZBF o tráfego entre interfaces em diferentes zonas é implicitamente negado.

  1. I e II, apenas.
  2. I e III, apenas.
  3. I e III.
  4. I, II e III.

Resolução completa

Explicação passo a passo

D
Alternativa D

Alternativa D - I, II e III.

Introdução ao Conceito

A questão aborda o funcionamento de Firewalls Baseados em Zonas (ZBF), uma arquitetura de segurança moderna utilizada principalmente em roteadores e firewalls empresariais (comumente associada à tecnologia Cisco).

Ao invés de aplicar listas de controle de acesso (ACLs) diretamente nas interfaces, o administrador define zonas de segurança. Interfaces com o mesmo nível de confiança são agrupadas em uma mesma zona. As políticas de segurança são então aplicadas entre as zonas, e não entre interfaces individuais.

Análise Detalhada

Vamos analisar cada afirmativa com base nos princípios operacionais do ZBF:

  • I - Uma zona é definida por um grupo de interfaces para a qual uma política de segurança será aplicada.
  • Correto. A essência do ZBF é agrupar interfaces. Por exemplo, todas as portas conectadas à rede interna podem formar a "Zona Trust", enquanto portas conectadas à internet formam a "Zona Internet". Uma única política de segurança abrange toda a zona.
  • II - O tráfego entre interfaces pertencentes à mesma zona é sempre permitido.
  • Correto. Este é um benefício fundamental dessa arquitetura. Como todas as interfaces em uma zona compartilham o mesmo nível de confiança, o tráfego que circula dentro dela (intra-zona) não precisa de inspeção adicional e é permitida automaticamente. Isso simplifica a configuração de redes segmentadas internamente.
  • III - No ZBF o tráfego entre interfaces em diferentes zonas é implicitamente negado.
  • Correto. Diferente de firewalls antigos onde o padrão poderia variar, o modelo ZBF opera sob o princípio do "Deny All" (Negar Tudo) entre zonas. O tráfego que tenta sair de uma zona e entrar em outra é bloqueado por padrão. Para permitir esse tráfego, é necessário configurar explicitamente uma política de inspeção entre as zonas específicas envolvidas.

Conclusão

Como as três afirmações descrevem corretamente os fundamentos da implementação de Firewalls por Zona (definição de zonas, permissão intra-zona e negação inter-zona), a única alternativa que engloba todas elas é a correta.

Alternativa D.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.