Questão de Segurança da Informação — Firewall em Segurança da Informação — CESGRANRIO 2023
Segurança da Informação›Firewall em Segurança da Informação
Código
cg019055
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 21: Engenharia de Telecomunicações
Firewall é uma solução de segurança baseada em hardware ou software que, a partir de um conjunto de regras, analisa o tráfego de rede para determinar quais operações de transmissão ou recepção de dados podem ser executadas. Entre os tipos existentes, o Firewall de filtragem de pacote é responsável por realizar o controle de acesso à rede, ou seja, todos os pacotes que entram e saem são analisados.Uma vantagem competitiva desse tipo de firewall consiste na(o)
Aexigência de autenticação de usuários.
Bproteção da rede contra pacotes de dados maliciosos.
Capresentação de baixo custo e de eficácia bastante satisfatória.
Dfornecimento de elevado nível de segurança em relação aos pacotes.
Egarantia da filtragem de protocolo nas camadas de aplicativos.
Revelar gabarito e comentário▾
GabaritoC — apresentação de baixo custo e de eficácia bastante satisfatória.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall de filtragem de pacotes
Gabarito: letra C. O firewall de filtragem de pacotes é o tipo mais simples e antigo: analisa apenas cabeçalhos IP e portas (camadas 3 e 4), sem estado nem inspeção de aplicação. Isso o torna de baixo custo e, para cenários básicos, com eficácia satisfatória — exatamente o que a alternativa C afirma. As demais opções ou atribuem funcionalidades que ele não possui (autenticação, filtragem em aplicação, alto nível de segurança) ou exageram sua capacidade de proteção contra pacotes maliciosos (nesse aspecto ele é limitado).
Alternativa A — ❌ Incorreta
A filtragem de pacotes não exige autenticação de usuários. Ela toma decisões exclusivamente com base em endereços IP, portas e protocolos — não identifica quem está enviando o pacote. A autenticação é típica de firewalls proxy ou de aplicação.
Alternativa B — ❌ Incorreta
Embora um firewall de pacotes possa bloquear alguns pacotes maliciosos (ex.: tráfego para portas não autorizadas), ele não realiza inspeção profunda de conteúdo (deep packet inspection) e não protege contra ataques na camada de aplicação. Sua proteção contra pacotes maliciosos é limitada; não é uma vantagem competitiva, mas uma característica básica compartilhada com outros tipos.
Alternativa C — ✅ Correta ⟵ GABARITO
O firewall de filtragem de pacotes é simples de implementar, consome poucos recursos e tem baixo custo. Para ambientes com requisitos de segurança moderados, ele oferece uma eficácia satisfatória no bloqueio de tráfego indesejado com base em regras básicas. É justamente essa combinação de custo reduzido e funcionalidade adequada que o torna uma opção competitiva.
Alternativa D — ❌ Incorreta
Filtros de pacotes fornecem um nível de segurança baixo a moderado. Eles não mantêm estado de conexão nem inspecionam o payload dos pacotes, o que os torna vulneráveis a ataques como fragmentação, spoofing e tráfego malicioso em portas permitidas. Portanto, "elevado nível de segurança" é uma afirmação falsa para esse tipo de firewall.
Alternativa E — ❌ Incorreta
A filtragem de protocolo nas camadas de aplicação (camada 7 do modelo OSI) é função de firewalls de aplicação ou proxies, não do filtro de pacotes. Este atua apenas nas camadas de rede (3) e transporte (4). Logo, ele não garante filtragem em nível de aplicativo.
PEGA ESSA DICA!
Na hora da prova, lembre-se: as vantagens do firewall de filtragem de pacotes são simplicidade, velocidade e baixo custo; as desvantagens são falta de estado, incapacidade de inspecionar payload e vulnerabilidade a certos ataques. Questões como essa testam a capacidade de associar corretamente o tipo de firewall às suas características.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)