Nos tipos de arquitetura de firewall existe o Dual-Homed Hos...

Próximas questões
Com base no mesmo assunto
Q854131 Segurança da Informação
Nos tipos de arquitetura de firewall existe o Dual-Homed Host que tem como característica utilizar
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a A.

Vamos entender por que a alternativa A está correta e analisar as demais alternativas.

Dual-Homed Host é um tipo específico de firewall que utiliza apenas um host com duas interfaces de rede, uma para o lado externo (internet) e outra para o lado interno (rede local). Essa configuração permite que o firewall controle o tráfego entre a rede interna e a externa, aumentando a segurança ao inserir um ponto de controle único.

Alternativa A - Correta: Como explicado, o Dual-Homed Host utiliza um único host com duas interfaces de rede, uma voltada para a rede externa e outra para a rede interna. Isso permite o gerenciamento e controle do tráfego entre as duas redes.

Alternativa B - Incorreta: Esta alternativa descreve uma configuração de segurança que envolve duas máquinas distintas entre a rede interna e a externa, o que não é característico do Dual-Homed Host. Essa descrição está mais alinhada com uma arquitetura de firewalls em série ou em DMZ.

Alternativa C - Incorreta: Um Bastion Host é um servidor especificamente configurado para resistir a ataques e é geralmente colocado na borda de uma rede para proteger contra ameaças externas. No entanto, isso não é exclusivo do conceito de Dual-Homed Host.

Alternativa D - Incorreta: A descrição remete ao conceito de DMZ (Demilitarized Zone), uma configuração de rede que cria uma zona intermediária onde são colocados serviços acessíveis ao público, como servidores web. Embora a DMZ seja uma estratégia de segurança, ela não define a arquitetura de um Dual-Homed Host.

Alternativa E - Incorreta: A descrição desta alternativa fala de duas sub-redes distintas com hosts espelhados para aumentar a confiabilidade. Isso se relaciona mais com redundância e alta disponibilidade, não com a característica fundamental de um Dual-Homed Host.

Espero que esta explicação tenha ajudado a esclarecer suas dúvidas sobre o conceito de Dual-Homed Host e as razões pelas quais a alternativa A é a correta. Se precisar de mais detalhes ou tiver outras questões, estou à disposição!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Alternativa correta: A. 

 

Dual-Homed: duas interfaces de rede, uma para a rede interna e outra para a rede externa;

 

Screened Host: firewall + bastion host, customizado para acessos externos a serviços de forma segura;

 

Screened-Subnet Host: criação de uma DMZ a partir do uso de 2 firewalls. 

Vamos aos comentários:

(A) apenas um host com duas interfaces de rede, uma para o lado externo e outra para o interno. (Conceito está correto)

Dual-homed host: É formado por um elemento que atua como firewall e possui duas interfaces, sendo uma para a rede externa e uma para a rede interna. 

Gab. (A)

#SóNinja

Alternativa correta: A. 

É a arquitetura formada por um equipamento que tem duas interfaces de redes e funciona como um separador entre as duas redes. Os sistemas internos tem que ser conectados ao Firewall para que possam se comunicar com os servidores externos e vice-versa, mas nunca diretamente.

O único ponto de falha constituído pelo firewall também deve ser considerado, pois  risco da rede tornar-se indisponível aumenta.
Constitui um único ponto de falha.

 

Fonte: Livro segurança de Redes em Ambientes Coorperativos
Pag. 246

Dual-homed host: É formado por um elemento que atua como
firewall e possui duas interfaces, sendo uma para a rede externa e
uma para a rede interna.

 

Screened host: Formado por um firewall e um Bastion host, tipo
Especificamente customizado para acessos externos a serviços de forma segura.

 

Screened-subnet host: Tem-se o modelo específico de criação
de uma subrede de segurança (DMZ) ou rede de perímetro, a
partir da utilização de dois firewalls. Essa implementação pode ser
dar também de forma virtual, onde, a partir de um único firewall
físico, cria-se dois virtuais com interfaces físicas distintas que
isolam complemente as redes.
 

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo