Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — FCC 2019

Redes de ComputadoresFirewall
Código
fc053698
Banca
FCC
Órgão
METRÔ-SP
Ano
2019
Cargo
Analista Desenvolvimento Gestão Júnior – Ciências da Computação
Considere.Arquitetura de firewall que examina os fluxos de tráfego de ponta a ponta na rede. Rápido, usa uma maneira inteligente de evitar o tráfego não autorizado, analisando os cabeçalhos dos pacotes e inspecionando o estado de cada um. É configurado para distinguir pacotes legítimos para diferentes tipos de conexões. Somente os pacotes que combinam a conexão ativa conhecida podem passar pelo firewall. É mais seguro que modelos básicos de filtragem de pacotes.Trata-se de
  1. Apacket widerange block.
  2. Bstateful packet inspection.
  3. Cscreening router
  4. Dproxy service.
  5. Escreening filter.
Revelar gabarito e comentário

GabaritoB — stateful packet inspection.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Arquitetura de Firewall: Stateful Packet Inspection

Gabarito: letra B. A descrição apresentada — análise de fluxos de ponta a ponta, verificação de cabeçalhos e estado dos pacotes, permissão apenas para conexões ativas conhecidas — define exatamente o firewall do tipo stateful packet inspection (inspeção de estado). Trata-se de um modelo mais seguro que a filtragem básica de pacotes, pois mantém uma tabela de estado das conexões e filtra com base nela.

Alternativa A — ❌ Incorreta

O termo packet widerange block não é uma arquitetura de firewall reconhecida; trata-se de um distrator sem correspondência na literatura de redes.

Alternativa B — ✅ Correta ⟵ GABARITO

O stateful packet inspection (firewall de estado) armazena o estado das conexões (NEW, ESTABLISHED, RELATED) e verifica se cada pacote pertence a uma sessão válida. Ele analisa cabeçalhos das camadas de rede e transporte e também o contexto da conexão, sendo mais seguro que filtros de pacotes simples.

Alternativa C — ❌ Incorreta

O screening router é um roteador com listas de acesso básicas (filtro de pacotes estático). Ele não mantém estado das conexões nem inspeciona fluxos de ponta a ponta, limitando-se a verificar endereços e portas.

Alternativa D — ❌ Incorreta

O proxy service (gateway de aplicação) atua como intermediário, decodificando protocolos da camada de aplicação. Embora ofereça segurança, é mais lento e não se baseia exclusivamente na inspeção de estado de pacotes, como descrito no enunciado.

Alternativa E — ❌ Incorreta

Screening filter é um termo genérico para filtragem de pacotes, sem a capacidade de manter estado ou analisar conexões ativas, característica central do enunciado.

Link permanente: /questoes/fc053698