Questão de Segurança da Informação — Firewall em Segurança da Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Firewall em Segurança da Informação
Código
ce188269
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Gestão de Dados
A respeito das características de um ataque de negação de serviço distribuído, julgue o próximo item.Um firewall de borda é considerado como o elemento capaz de fazer a mitigação de ataques DDoS de maneira eficiente, já que o tráfego da camada de aplicação tem que ser bloqueado na entrada da rede.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Mitigação de ataques DDoS e firewall de borda
Gabarito: Errado (E). A afirmativa erra ao considerar o firewall de borda como elemento capaz de mitigar eficientemente ataques DDoS, justificando que o tráfego da camada de aplicação deve ser bloqueado na entrada da rede. Na prática, o firewall de borda (border firewall) opera predominantemente nas camadas 3 (rede) e 4 (transporte) do modelo OSI, filtrando pacotes com base em endereços IP, portas e protocolos. Ele não inspeciona o conteúdo da camada de aplicação (camada 7) e, portanto, não é a ferramenta adequada para mitigar ataques DDoS sofisticados que visam esgotar recursos da aplicação, como HTTP floods ou ataques a DNS. Para tais ameaças, são necessários mecanismos especializados como Web Application Firewalls (WAF), balanceadores de carga com capacidade de mitigação ou serviços anti-DDoS na nuvem. Além disso, a afirmação de que “o tráfego da camada de aplicação tem que ser bloqueado na entrada” é imprecisa: o bloqueio indiscriminado impediria o tráfego legítimo; a mitigação eficiente exige análise profunda do conteúdo, algo que um firewall de borda tradicional não realiza.
Mitigação de DDoS
1Firewall de borda
Camadas 3 e 4 (rede/transporte)
Não inspeciona camada 7 (aplicação)
Ineficiente para HTTP flood / DNS
2Ferramentas adequadas
WAF (Web Application Firewall)
Balanceador com mitigação
Serviço anti-DDoS em nuvem
LEVEL · soulevel.com.br
PEGA ESSA DICA!
Ao analisar afirmações sobre segurança de redes, lembre-se de que cada dispositivo atua em camadas específicas do modelo OSI. Firewalls de borda são essenciais como primeira linha de defesa, mas não resolvem todos os problemas, especialmente ataques DDoS na camada de aplicação. Para a prova, memorize as limitações de cada ferramenta.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)