Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2025

Noções de InformáticaSegurança da Informação
Código
ce223436
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2025
Nível
Superior
Acerca de redes de computadores, julgue o item subsecutivo.O uso de firewalls baseados apenas em filtragem de pacotes é suficiente para garantir a proteção completa de uma rede corporativa contra ataques avançados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall de filtragem de pacotes

Gabarito: Errado (E). Firewalls baseados apenas em filtragem de pacotes examinam endereços IP, portas e protocolos (camadas 3 e 4), mas não inspecionam o conteúdo do payload, não detectam ataques em camadas superiores (aplicação) e não conseguem lidar com tráfego criptografado. Por isso, não oferecem proteção completa contra ataques avançados.

A filtragem de pacotes é uma técnica básica de segurança, mas insuficiente para ameaças modernas. Ataques avançados podem contorná-la através de:

  • Fragmentação de pacotes para evitar regras;

  • Tunneling em portas permitidas;

  • Ataques na camada de aplicação (SQL injection, XSS) que passam desapercebidos;

  • Malwares encapsulados em tráfego HTTP ou criptografado.

Para proteção mais robusta, são necessários firewalls de próxima geração (NGFW), que combinam filtragem de pacotes com inspeção profunda de pacotes (DPI), prevenção de intrusão (IPS) e análise de comportamento.

NÃO CAIA NESSA!

A banca apresenta uma generalização indevida ao afirmar que um único mecanismo (filtragem de pacotes) é suficiente para proteção completa. O candidato pode ser levado a concordar por associar firewall a segurança total, mas a realidade exige uma abordagem em camadas (defense in depth).

✅ Conclusão: a afirmação é falsa, portanto o item está ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce223436