0Pricing
Cyber Security Academy · Aula

Design de DMZ

Proteja serviços públicos

Design de DMZ é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O que é uma DMZ

Uma DMZ (zona desmilitarizada) é um segmento de rede situado entre a Internet não confiável e a rede interna confiável.

Ela abriga serviços que precisam ser acessíveis externamente.

Por que existe uma DMZ

Serviços públicos, como servidores de páginas e de e-mail, precisam aceitar conexões da Internet.

Colocá-los em uma DMZ significa que, se um deles for invadido, o invasor ainda estará separado dos seus sistemas internos.

Três zonas

Um projeto de DMZ possui três níveis de confiança.

  • Não confiável - a Internet
  • Semiconfiável - a DMZ
  • Confiável - a LAN interna

O que fica na DMZ

Os serviços voltados para a Internet normalmente ficam na DMZ.

  • Servidores de páginas
  • Servidores de retransmissão de e-mail
  • DNS público
  • Servidores intermediários reversos

Os bancos de dados sensíveis permanecem dentro da rede, não na DMZ.

Arquitetura com uma parede de proteção

Uma disposição comum usa uma parede de proteção com três interfaces: uma única parede de proteção com três interfaces, uma para a Internet, uma para a DMZ e uma para a rede interna.

Ela é mais simples e barata, mas essa parede de proteção é um ponto único de falha.

Arquitetura com duas paredes de proteção

Uma disposição mais robusta usa duas paredes de proteção, com a DMZ entre elas.

Uma parede de proteção externa fica voltada para a Internet; uma parede de proteção interna protege a LAN. Um invasor precisa superar ambas para chegar ao interior.

Regras da Internet para a DMZ

A partir da Internet, permita apenas os serviços públicos exatos.

Por exemplo, permita conexões de entrada para o servidor de páginas pelo protocolo de transferência segura de hipertexto e bloqueie todo o resto, inclusive o acesso direto ao banco de dados.

allow tcp internet -> dmz-web port 443
deny  tcp internet -> dmz-web any

Regras da DMZ para a rede interna

A regra mais importante: restrinja rigorosamente o tráfego da DMZ para a rede interna.

Um servidor de páginas da DMZ pode acessar um banco de dados interno apenas pela única porta necessária, e a Internet nunca pode acessar diretamente o interior.

Nenhum acesso direto da Internet à rede interna

Um princípio fundamental: a Internet nunca deve se conectar diretamente à rede interna.

Todo o tráfego de entrada termina na DMZ, que então faz suas próprias solicitações controladas para dentro.

Reforçando a segurança dos servidores da DMZ

Como os servidores da DMZ ficam expostos, reforce bem a segurança deles.

  • Remova serviços desnecessários
  • Instale correções rapidamente
  • Execute apenas a aplicação necessária

Parta do princípio de que eles serão atacados.

Monitorando a DMZ

A DMZ é um alvo prioritário, portanto monitore-a de perto.

Registre todo o tráfego que atravessa seus limites e use a detecção de intrusões para identificar cedo as tentativas de comprometimento.

Verificação rápida

Teste sua compreensão do projeto de DMZ.

Recapitulação

Princípios do projeto de DMZ:

  • Coloque os serviços públicos em uma DMZ semiconfiável entre a Internet e a LAN
  • Use arquiteturas com uma ou duas paredes de proteção e regras rigorosas entre as zonas
  • Nunca permita acesso direto da Internet à rede interna; reforce a segurança e monitore os servidores da DMZ

Perguntas Frequentes

A aula “Design de DMZ” é grátis?

Sim — o texto completo de “Design de DMZ” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Design de DMZ”?

Proteja serviços públicos Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Design de DMZ”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Tipos de firewalls
  2. Regras e políticas
  3. Segmentação de rede
  4. Design de DMZ
← Voltar para Cyber Security Academy