Nos tipos de arquitetura de firewall existe o Dual-Homed Hos...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a A.
Vamos entender por que a alternativa A está correta e analisar as demais alternativas.
Dual-Homed Host é um tipo específico de firewall que utiliza apenas um host com duas interfaces de rede, uma para o lado externo (internet) e outra para o lado interno (rede local). Essa configuração permite que o firewall controle o tráfego entre a rede interna e a externa, aumentando a segurança ao inserir um ponto de controle único.
Alternativa A - Correta: Como explicado, o Dual-Homed Host utiliza um único host com duas interfaces de rede, uma voltada para a rede externa e outra para a rede interna. Isso permite o gerenciamento e controle do tráfego entre as duas redes.
Alternativa B - Incorreta: Esta alternativa descreve uma configuração de segurança que envolve duas máquinas distintas entre a rede interna e a externa, o que não é característico do Dual-Homed Host. Essa descrição está mais alinhada com uma arquitetura de firewalls em série ou em DMZ.
Alternativa C - Incorreta: Um Bastion Host é um servidor especificamente configurado para resistir a ataques e é geralmente colocado na borda de uma rede para proteger contra ameaças externas. No entanto, isso não é exclusivo do conceito de Dual-Homed Host.
Alternativa D - Incorreta: A descrição remete ao conceito de DMZ (Demilitarized Zone), uma configuração de rede que cria uma zona intermediária onde são colocados serviços acessíveis ao público, como servidores web. Embora a DMZ seja uma estratégia de segurança, ela não define a arquitetura de um Dual-Homed Host.
Alternativa E - Incorreta: A descrição desta alternativa fala de duas sub-redes distintas com hosts espelhados para aumentar a confiabilidade. Isso se relaciona mais com redundância e alta disponibilidade, não com a característica fundamental de um Dual-Homed Host.
Espero que esta explicação tenha ajudado a esclarecer suas dúvidas sobre o conceito de Dual-Homed Host e as razões pelas quais a alternativa A é a correta. Se precisar de mais detalhes ou tiver outras questões, estou à disposição!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Alternativa correta: A.
Dual-Homed: duas interfaces de rede, uma para a rede interna e outra para a rede externa;
Screened Host: firewall + bastion host, customizado para acessos externos a serviços de forma segura;
Screened-Subnet Host: criação de uma DMZ a partir do uso de 2 firewalls.
Vamos aos comentários:
(A) apenas um host com duas interfaces de rede, uma para o lado externo e outra para o interno. (Conceito está correto)
Dual-homed host: É formado por um elemento que atua como firewall e possui duas interfaces, sendo uma para a rede externa e uma para a rede interna.
Gab. (A)
#SóNinja
Alternativa correta: A.
É a arquitetura formada por um equipamento que tem duas interfaces de redes e funciona como um separador entre as duas redes. Os sistemas internos tem que ser conectados ao Firewall para que possam se comunicar com os servidores externos e vice-versa, mas nunca diretamente.
O único ponto de falha constituído pelo firewall também deve ser considerado, pois risco da rede tornar-se indisponível aumenta.
Constitui um único ponto de falha.
Fonte: Livro segurança de Redes em Ambientes Coorperativos
Pag. 246
Dual-homed host: É formado por um elemento que atua como
firewall e possui duas interfaces, sendo uma para a rede externa e
uma para a rede interna.
Screened host: Formado por um firewall e um Bastion host, tipo
Especificamente customizado para acessos externos a serviços de forma segura.
Screened-subnet host: Tem-se o modelo específico de criação
de uma subrede de segurança (DMZ) ou rede de perímetro, a
partir da utilização de dois firewalls. Essa implementação pode ser
dar também de forma virtual, onde, a partir de um único firewall
físico, cria-se dois virtuais com interfaces físicas distintas que
isolam complemente as redes.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo