Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2015

Noções de InformáticaSegurança da Informação
Código
fc018978
Banca
FCC
Órgão
DPE-RR
Ano
2015
Nível
Médio
Cargo
Técnico em Informática
Um Técnico em Informática sabe que um firewall bem configurado é um instrumento importante para implantar a política de segurança da informação. Um firewall
  1. Areduz significativamente a informação disponível sobre a rede, evitando ataques internos.
  2. Bconsegue barrar todos os ataques a vulnerabilidades, menos os que ainda não foram divulgados publicamente.
  3. Cgarante que a rede esteja 100% segura contra invasores.
  4. Ddeve ser a única linha de defesa, por ser o mecanismo mais eficiente para garantir a segurança da rede.
  5. Eprotege apenas contra ataques externos, nada podendo fazer contra ataques que partem de dentro da rede por ele protegida.
Revelar gabarito e comentário

GabaritoE — protege apenas contra ataques externos, nada podendo fazer contra ataques que partem de dentro da rede por ele protegida.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall e Segurança da Informação

Gabarito: letra E. O firewall atua como barreira entre redes, protegendo contra ameaças externas, mas é ineficaz contra ataques que se originam dentro da rede, como os perpetrados por usuários mal-intencionados ou por malware já presente internamente. Segundo o conteúdo de apoio, mais de 70% dos ataques partem de insiders, o que reforça a limitação do firewall como única defesa.

NÃO CAIA NESSA!

A banca explora a falsa sensação de segurança absoluta que muitos associam ao firewall. As alternativas A a D descrevem capacidades que o firewall não possui ou não pode garantir: ele não bloqueia ataques internos, não barra todas as vulnerabilidades (especialmente as desconhecidas), não garante segurança total e não deve ser a única linha de defesa.

Firewall
  • 1Função
    • Barreira entre redes
    • Filtra tráfego externo
  • 2Limitações
    • Não bloqueia ataques internos
    • Não barra vulnerabilidades desconhecidas
    • Não garante segurança total
    • Não deve ser única defesa
  • 3Boa prática
    • Defesa em profundidade
      • Firewall
      • Antivírus
      • IDS
      • Controle de acesso
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o firewall reduz a informação sobre a rede e evita ataques internos. Na verdade, o firewall não impede ataques originados internamente; ele é projetado para filtrar tráfego entre redes confiáveis e não confiáveis, mas não controla o que já está dentro.

Alternativa B — ❌ Incorreta

Diz que o firewall barra todos os ataques a vulnerabilidades, exceto os não divulgados publicamente. O firewall é apenas uma camada de defesa; ataques podem explorar vulnerabilidades em serviços que o firewall permite passar (como tráfego web) e ataques de dia zero não são cobertos.

Alternativa C — ❌ Incorreta

Afirma que o firewall garante 100% de segurança. Nenhuma medida de segurança oferece garantia absoluta; sempre há riscos residuais.

Alternativa D — ❌ Incorreta

Sugere que o firewall deve ser a única linha de defesa. A boa prática de segurança recomenda defesa em profundidade (múltiplas camadas: firewall, antivírus, IDS, controle de acesso etc.).

Alternativa E — ✅ Correta ⟵ GABARITO

O firewall protege a rede contra acessos não autorizados vindos do exterior, mas nada pode fazer contra ataques que partem de dentro da rede, pois eles já estão no perímetro confiável. Essa limitação é reconhecida na literatura de segurança.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/fc018978