Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoFirewall em Segurança da Informação
Código
ce188269
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Gestão de Dados
A respeito das características de um ataque de negação de serviço distribuído, julgue o próximo item.Um firewall de borda é considerado como o elemento capaz de fazer a mitigação de ataques DDoS de maneira eficiente, já que o tráfego da camada de aplicação tem que ser bloqueado na entrada da rede.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Mitigação de ataques DDoS e firewall de borda

Gabarito: Errado (E). A afirmativa erra ao considerar o firewall de borda como elemento capaz de mitigar eficientemente ataques DDoS, justificando que o tráfego da camada de aplicação deve ser bloqueado na entrada da rede. Na prática, o firewall de borda (border firewall) opera predominantemente nas camadas 3 (rede) e 4 (transporte) do modelo OSI, filtrando pacotes com base em endereços IP, portas e protocolos. Ele não inspeciona o conteúdo da camada de aplicação (camada 7) e, portanto, não é a ferramenta adequada para mitigar ataques DDoS sofisticados que visam esgotar recursos da aplicação, como HTTP floods ou ataques a DNS. Para tais ameaças, são necessários mecanismos especializados como Web Application Firewalls (WAF), balanceadores de carga com capacidade de mitigação ou serviços anti-DDoS na nuvem. Além disso, a afirmação de que “o tráfego da camada de aplicação tem que ser bloqueado na entrada” é imprecisa: o bloqueio indiscriminado impediria o tráfego legítimo; a mitigação eficiente exige análise profunda do conteúdo, algo que um firewall de borda tradicional não realiza.

Mitigação de DDoS
  • 1Firewall de borda
    • Camadas 3 e 4 (rede/transporte)
    • Não inspeciona camada 7 (aplicação)
    • Ineficiente para HTTP flood / DNS
  • 2Ferramentas adequadas
    • WAF (Web Application Firewall)
    • Balanceador com mitigação
    • Serviço anti-DDoS em nuvem
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Ao analisar afirmações sobre segurança de redes, lembre-se de que cada dispositivo atua em camadas específicas do modelo OSI. Firewalls de borda são essenciais como primeira linha de defesa, mas não resolvem todos os problemas, especialmente ataques DDoS na camada de aplicação. Para a prova, memorize as limitações de cada ferramenta.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

❌ ERRADO.

Link permanente: /questoes/ce188269