Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — CESGRANRIO 2023

Segurança da InformaçãoFirewall em Segurança da Informação
Código
cg019055
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 21: Engenharia de Telecomunicações
Firewall é uma solução de segurança baseada em hardware ou software que, a partir de um conjunto de regras, analisa o tráfego de rede para determinar quais operações de transmissão ou recepção de dados podem ser executadas. Entre os tipos existentes, o Firewall de filtragem de pacote é responsável por realizar o controle de acesso à rede, ou seja, todos os pacotes que entram e saem são analisados.Uma vantagem competitiva desse tipo de firewall consiste na(o)
  1. Aexigência de autenticação de usuários.
  2. Bproteção da rede contra pacotes de dados maliciosos.
  3. Capresentação de baixo custo e de eficácia bastante satisfatória.
  4. Dfornecimento de elevado nível de segurança em relação aos pacotes.
  5. Egarantia da filtragem de protocolo nas camadas de aplicativos.
Revelar gabarito e comentário

GabaritoC — apresentação de baixo custo e de eficácia bastante satisfatória.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall de filtragem de pacotes

Gabarito: letra C. O firewall de filtragem de pacotes é o tipo mais simples e antigo: analisa apenas cabeçalhos IP e portas (camadas 3 e 4), sem estado nem inspeção de aplicação. Isso o torna de baixo custo e, para cenários básicos, com eficácia satisfatória — exatamente o que a alternativa C afirma. As demais opções ou atribuem funcionalidades que ele não possui (autenticação, filtragem em aplicação, alto nível de segurança) ou exageram sua capacidade de proteção contra pacotes maliciosos (nesse aspecto ele é limitado).

Alternativa A — ❌ Incorreta

A filtragem de pacotes não exige autenticação de usuários. Ela toma decisões exclusivamente com base em endereços IP, portas e protocolos — não identifica quem está enviando o pacote. A autenticação é típica de firewalls proxy ou de aplicação.

Alternativa B — ❌ Incorreta

Embora um firewall de pacotes possa bloquear alguns pacotes maliciosos (ex.: tráfego para portas não autorizadas), ele não realiza inspeção profunda de conteúdo (deep packet inspection) e não protege contra ataques na camada de aplicação. Sua proteção contra pacotes maliciosos é limitada; não é uma vantagem competitiva, mas uma característica básica compartilhada com outros tipos.

Alternativa C — ✅ Correta ⟵ GABARITO

O firewall de filtragem de pacotes é simples de implementar, consome poucos recursos e tem baixo custo. Para ambientes com requisitos de segurança moderados, ele oferece uma eficácia satisfatória no bloqueio de tráfego indesejado com base em regras básicas. É justamente essa combinação de custo reduzido e funcionalidade adequada que o torna uma opção competitiva.

Alternativa D — ❌ Incorreta

Filtros de pacotes fornecem um nível de segurança baixo a moderado. Eles não mantêm estado de conexão nem inspecionam o payload dos pacotes, o que os torna vulneráveis a ataques como fragmentação, spoofing e tráfego malicioso em portas permitidas. Portanto, "elevado nível de segurança" é uma afirmação falsa para esse tipo de firewall.

Alternativa E — ❌ Incorreta

A filtragem de protocolo nas camadas de aplicação (camada 7 do modelo OSI) é função de firewalls de aplicação ou proxies, não do filtro de pacotes. Este atua apenas nas camadas de rede (3) e transporte (4). Logo, ele não garante filtragem em nível de aplicativo.

PEGA ESSA DICA!

Na hora da prova, lembre-se: as vantagens do firewall de filtragem de pacotes são simplicidade, velocidade e baixo custo; as desvantagens são falta de estado, incapacidade de inspecionar payload e vulnerabilidade a certos ataques. Questões como essa testam a capacidade de associar corretamente o tipo de firewall às suas características.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/cg019055