Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — CESPE / CEBRASPE 2019

Segurança da InformaçãoFirewall em Segurança da Informação
Código
ce107042
Banca
CESPE / CEBRASPE
Órgão
CGE - CE
Ano
2019
Nível
Superior
Cargo
CESPE - - Auditor de Controle Interno - Tecnologia da Informação
Para proteger a comunicação em uma organização que possui várias redes internas de computadores interligadas entre si e também à Internet contra ações maliciosas no tráfego dos dados, o mecanismo a ser utilizado é o
  1. Aregistro de logs.
  2. Bantispam
  3. Cfirewall
  4. Dantispyware
  5. Econtrolador de domínio.
Revelar gabarito e comentário

GabaritoC — firewall

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall

Gabarito: letra C (firewall). O firewall é o mecanismo que inspeciona e controla o tráfego de entrada e saída entre redes, baseando-se em regras de segurança. É o dispositivo adequado para proteger a comunicação entre várias redes internas e a Internet contra ações maliciosas, conforme descrito no enunciado (material de apoio: conceito de firewall, funções de filtragem e controle de tráfego).

As demais alternativas desempenham funções específicas, mas não abrangem a proteção geral do tráfego entre redes:

Alternativa A — ❌ Incorreta

O registro de logs (log) apenas armazena eventos; não bloqueia nem filtra tráfego. É um recurso complementar, não um mecanismo de proteção ativa.

Alternativa B — ❌ Incorreta

O antispam é focado exclusivamente em filtrar mensagens de e-mail indesejadas, não atua no tráfego geral de dados entre redes.

Alternativa C — ✅ Correta ⟵ GABARITO

O firewall é projetado para monitorar e controlar todo o tráfego entre redes, aplicando regras que podem permitir, negar ou inspecionar pacotes. É a solução padrão para proteger a comunicação entre redes internas e a Internet.

Alternativa D — ❌ Incorreta

O antispyware detecta e remove softwares espiões (spyware), mas não controla o tráfego de rede nem protege contra ataques no trânsito dos dados.

Alternativa E — ❌ Incorreta

O controlador de domínio (Domain Controller) gerencia autenticação e políticas de acesso em redes Windows, mas não filtra tráfego nem protege contra ameaças na comunicação entre redes.

Portanto, o mecanismo correto é o firewall (letra C).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce107042