Questão de Segurança da Informação — Firewall em Segurança da Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Firewall em Segurança da Informação
Código
ce178164
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
Acerca de firewalls, julgue o item que se segue.Nos tipos de ataques de rede em que seja necessário entender o contexto da conexão, deve-se empregar um firewall sem estado, que tem a capacidade para tanto.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall sem estado vs. com estado
Gabarito: Errado (E). A afirmação está incorreta. Para entender o contexto da conexão (estado da sessão, pacotes relacionadas), é necessário um firewall com estado (stateful), que mantém uma tabela de estados. O firewall sem estado (stateless) analisa pacotes individualmente, sem conhecimento do contexto da conexão.
A banca troca os conceitos: o firewall stateless não tem capacidade de entender o contexto; justamente o contrário, o stateful é que possui essa funcionalidade.
Característica
Stateless
Stateful
Análise
Pacote individual
Contexto da conexão (estado)
Tabela de estados
Não
Sim
Exemplo
Filtro de pacotes simples
Firewall com stateful inspection
PEGA ESSA DICA!
Lembre-se: "stateless" = sem estado, não vê a conversa inteira; "stateful" = com estado, entende o fluxo da conexão. Na dúvida, pense: se precisa de contexto, é stateful.
Gabarito: Errado (E).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)