Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoFirewall em Segurança da Informação
Código
ce170509
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
Considerando que uma rede local tenha um firewall configurado para permitir determinados tipos de tráfego de entrada e de saída, julgue o item a seguir.Para se evitar tunelamento de tráfego nessa rede, é suficiente bloquear no firewall a porta 80, do HTTP, e a 443, do HTTPS.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall e Tunelamento de Tráfego

Gabarito: Errado. A afirmação está incorreta porque bloquear apenas as portas 80 (HTTP) e 443 (HTTPS) não é suficiente para evitar tunelamento de tráfego. Tunelamento é uma técnica que encapsula tráfego não autorizado dentro de protocolos permitidos (como HTTP/HTTPS) ou utiliza portas não padronizadas para contornar firewalls. Portanto, o bloqueio dessas portas não impede o tunelamento, que pode ocorrer em qualquer outra porta ou através de técnicas como SSH tunneling, VPN, DNS tunneling, entre outras. A segurança eficaz contra tunelamento requer inspeção de conteúdo, análise de protocolos e políticas mais abrangentes.

NÃO CAIA NESSA!

A banca tenta fazer o aluno acreditar que bloquear as portas padrão de serviços web resolve o problema de tunelamento. Na prática, atacantes podem usar qualquer porta para encapsular tráfego, e o tunelamento é uma técnica de contorno que não depende exclusivamente dessas portas. Cuidado com generalizações do tipo "é suficiente".

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/ce170509