Questão de Noções de Informática — Segurança da Informação — FCC 2015
Noções de Informática›Segurança da Informação
Código
fc018978
Banca
FCC
Órgão
DPE-RR
Ano
2015
Nível
Médio
Cargo
Técnico em Informática
Um Técnico em Informática sabe que um firewall bem configurado é um instrumento importante para implantar a política de segurança da informação. Um firewall
Areduz significativamente a informação disponível sobre a rede, evitando ataques internos.
Bconsegue barrar todos os ataques a vulnerabilidades, menos os que ainda não foram divulgados publicamente.
Cgarante que a rede esteja 100% segura contra invasores.
Ddeve ser a única linha de defesa, por ser o mecanismo mais eficiente para garantir a segurança da rede.
Eprotege apenas contra ataques externos, nada podendo fazer contra ataques que partem de dentro da rede por ele protegida.
Revelar gabarito e comentário▾
GabaritoE — protege apenas contra ataques externos, nada podendo fazer contra ataques que partem de dentro da rede por ele protegida.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall e Segurança da Informação
Gabarito: letra E. O firewall atua como barreira entre redes, protegendo contra ameaças externas, mas é ineficaz contra ataques que se originam dentro da rede, como os perpetrados por usuários mal-intencionados ou por malware já presente internamente. Segundo o conteúdo de apoio, mais de 70% dos ataques partem de insiders, o que reforça a limitação do firewall como única defesa.
NÃO CAIA NESSA!
A banca explora a falsa sensação de segurança absoluta que muitos associam ao firewall. As alternativas A a D descrevem capacidades que o firewall não possui ou não pode garantir: ele não bloqueia ataques internos, não barra todas as vulnerabilidades (especialmente as desconhecidas), não garante segurança total e não deve ser a única linha de defesa.
Firewall
1Função
Barreira entre redes
Filtra tráfego externo
2Limitações
Não bloqueia ataques internos
Não barra vulnerabilidades desconhecidas
Não garante segurança total
Não deve ser única defesa
3Boa prática
Defesa em profundidade
Firewall
Antivírus
IDS
Controle de acesso
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o firewall reduz a informação sobre a rede e evita ataques internos. Na verdade, o firewall não impede ataques originados internamente; ele é projetado para filtrar tráfego entre redes confiáveis e não confiáveis, mas não controla o que já está dentro.
Alternativa B — ❌ Incorreta
Diz que o firewall barra todos os ataques a vulnerabilidades, exceto os não divulgados publicamente. O firewall é apenas uma camada de defesa; ataques podem explorar vulnerabilidades em serviços que o firewall permite passar (como tráfego web) e ataques de dia zero não são cobertos.
Alternativa C — ❌ Incorreta
Afirma que o firewall garante 100% de segurança. Nenhuma medida de segurança oferece garantia absoluta; sempre há riscos residuais.
Alternativa D — ❌ Incorreta
Sugere que o firewall deve ser a única linha de defesa. A boa prática de segurança recomenda defesa em profundidade (múltiplas camadas: firewall, antivírus, IDS, controle de acesso etc.).
Alternativa E — ✅ Correta ⟵ GABARITO
O firewall protege a rede contra acessos não autorizados vindos do exterior, mas nada pode fazer contra ataques que partem de dentro da rede, pois eles já estão no perímetro confiável. Essa limitação é reconhecida na literatura de segurança.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)