Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — FCC 2018

Redes de ComputadoresFirewall
Código
fc042893
Banca
FCC
Órgão
Câmara Legislativa do Distrito Federal
Ano
2018
Cargo
Consultor Técnico Legislativo - Analista de Sistemas Área 3
Em uma situação hipotética, para a escolha do tipo e/ou arquitetura de Firewall a ser implantado na Câmara Legislativa do Distrito Federal, um Analista de Sistemas considerou corretamente que
  1. Aa arquitetura Screened Host se utiliza de um computador com duas interfaces de rede, uma para a rede interna e outra para a rede externa, com o objetivo de esconder a rede interna.
  2. Ba arquitetura Dual-Homed Host se utiliza do Bastion host que tem a finalidade de replicar os recursos dos servidores da rede interna para a rede externa.
  3. Co Firewall do tipo filtragem de pacotes se utiliza de um servidor Proxy no qual ficam cadastrados os tipos de pacotes que não podem ser transmitidos para a rede interna.
  4. Da arquitetura Screened Subnet se utiliza de uma área isolada denominada DMZ que fica entre a rede interna e a rede externa.
  5. Eo Firewall de aplicação se baseia na verificação do número da Porta TCP/UDP mencionado no pacote para liberar ou não a transmissão do pacote para a rede interna.
Revelar gabarito e comentário

GabaritoD — a arquitetura Screened Subnet se utiliza de uma área isolada denominada DMZ que fica entre a rede interna e a rede externa.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: Arquiteturas e Tipos

Gabarito: letra D. A arquitetura Screened Subnet (sub-rede com tela) cria uma DMZ (zona desmilitarizada) entre a rede interna e a rede externa, isolando servidores públicos. As demais alternativas descrevem incorretamente os conceitos, trocando definições ou atribuindo funcionalidades erradas a cada tipo de firewall.

Firewall: arquiteturas e tipos
  • 1Arquiteturas
    • Dual-Homed Host
      • Duas interfaces de rede
      • Bastion host como único ponto
    • Screened Host
      • Roteador de filtragem + bastion host
    • Screened Subnet
      • DMZ entre redes interna e externa
  • 2Tipos
    • Filtragem de pacotes
      • Camadas 3 e 4 (IP, portas, protocolos)
    • Firewall de aplicação (proxy)
      • Inspeção de conteúdo (camada 7)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Descreve a arquitetura Dual-Homed Host (computador com duas interfaces), não a Screened Host. Esta última utiliza um roteador de filtragem em conjunto com um bastion host, e não apenas um computador com duas placas para esconder a rede interna.

Alternativa B — ❌ Incorreta

Dual-Homed Host realmente emprega um bastion host, mas sua finalidade não é replicar recursos da rede interna para a externa. O objetivo é isolar a rede interna, com o bastion host como único ponto de acesso controlado. Replicação de recursos é função de um proxy reverso ou servidor de espelhamento.

Alternativa C — ❌ Incorreta

Firewall do tipo filtragem de pacotes atua nas camadas de rede e transporte (endereços IP, portas, protocolos), não utiliza servidor Proxy. O proxy é característico de firewalls de aplicação (gateway de aplicação). A descrição confunde os dois tipos.

Alternativa D — ✅ Correta ⟵ GABARITO

A arquitetura Screened Subnet é exatamente a que cria uma DMZ (rede isolada) entre dois roteadores de filtragem, separando a rede interna da externa. Essa é a definição clássica e correta.

Alternativa E — ❌ Incorreta

Firewall de aplicação (proxy) inspeciona o conteúdo dos pacotes no nível de aplicação (camada 7), não se limitando ao número da porta TCP/UDP. A verificação de portas é típica de filtros de pacotes tradicionais. A alternativa atribui ao firewall de aplicação uma característica que pertence a outro tipo.

NÃO CAIA NESSA!

A banca troca as definições entre as arquiteturas Screened Host e Dual-Homed Host (alternativa A), e confunde a função do proxy com filtragem de pacotes (C e E). Lembre-se: Dual-Homed = duas interfaces; Screened Host = filtragem + bastion; Screened Subnet = DMZ. Firewall de aplicação = proxy (inspeção de conteúdo); filtro de pacotes = portas/endereços.

Gabarito: letra D.

Link permanente: /questoes/fc042893