Questão de Redes de Computadores — Firewall — FCC 2019
Redes de Computadores›Firewall
Código
fc057271
Banca
FCC
Órgão
TJ-MA
Ano
2019
Cargo
Analista Judiciário - Analista de Sistemas - Suporte e Rede
Considere, por hipótese, que o Tribunal de Justiça trabalhe com firewall Cisco ASA. Uma Analista Judiciária digitou os comandos abaixo, em condições ideais e usando a versão correta.ciscoasa(config)# interface vlan1ciscoasa(config-if)# nameif insideINFO: Security level for "inside" set to 100 by default.ciscoasa(config-if)# interface vlan2ciscoasa(config-if)# nameif outsideINFO: Security level for "outside" set to 0 by default.ciscoasa(config-if)# interface vlan3ciscoasa(config-if)# nameif dmzciscoasa(config-if)# security-level 50Com base nesses comandos e nas características deste firewall, é correto afirmar que
Aos níveis de segurança do Firewall Cisco ASA são valores numéricos em base 2, variando de 0 a 100, usados pelo software para controlar o fluxo de tráfego.
Bé permitida a fluidez de tráfego de interfaces com níveis de segurança mais baixos para interfaces com níveis de segurança mais altos, mas não o contrário.
Cas listas de acesso devem ser usadas para permitir que o tráfego flua de níveis de segurança mais altos para níveis de segurança mais baixos. O nível de segurança padrão para uma interface externa é 100.
Dpara uma interface interna, o nível de segurança padrão é 0.
Enessa configuração o comando de interface é usado primeiro para nomear interfaces de VLAN internas e externas, e depois é atribuído um nível de segurança 50 à DMZ.
Revelar gabarito e comentário▾
GabaritoE — nessa configuração o comando de interface é usado primeiro para nomear interfaces de VLAN internas e externas, e depois é atribuído um nível de segurança 50 à DMZ.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall Cisco ASA – Níveis de Segurança e Tráfego
Gabarito: letra E. A sequência de comandos primeiro configura a interface VLAN1 como inside (security-level 100 padrão) e VLAN2 como outside (security-level 0 padrão). Depois, a interface VLAN3 é nomeada dmz e recebe explicitamente security-level 50. A alternativa E descreve corretamente essa ordem: o comando interface é usado primeiro para entrar no modo de configuração das VLANs, depois nameif atribui os nomes e, por fim, security-level define o nível da DMZ.
Afirma que os níveis de segurança são valores em base 2. Na verdade, os security-levels no Cisco ASA são valores decimais de 0 a 100, e o padrão para inside é 100, para outside é 0, e para DMZ são configurados manualmente (ex.: 50). Não há base 2. O valor é inteiro decimal.
Alternativa B — ❌ Incorreta
Diz que o tráfego é permitido de níveis mais baixos para mais altos. O comportamento padrão do ASA é o oposto: o tráfego de níveis mais altos (ex.: inside, security-level 100) para níveis mais baixos (ex.: outside, 0) é permitido por padrão. Já o tráfego de baixo para alto é bloqueado, exigindo regras explícitas de acesso (ACL). A banca inverteu a direção.
Alternativa C — ❌ Incorreta
Mistura dois erros: (1) o nível de segurança padrão para uma interface externa (outside) é 0, não 100; (2) para tráfego de níveis mais altos para mais baixos não é necessário usar listas de acesso, pois o padrão já permite. ACLs só seriam necessárias para exceções ou para tráfego no sentido contrário (baixo→alto).
Alternativa D — ❌ Incorreta
Afirma que o nível de segurança padrão para uma interface interna (inside) é 0. O padrão do ASA para inside é 100 (conforme exibido na saída do comando: "Security level for \"inside\" set to 100 by default.").
Alternativa E — ✅ Correta ⟵ GABARITO
Descreve exatamente a sequência da configuração: primeiro usa-se interface vlanX para selecionar a VLAN, depois nameif para nomear (inside, outside) e, para a DMZ, além do nameif, foi explicitamente atribuído security-level 50. O comando interface de fato é o primeiro passo para configurar cada VLAN. Nada mais correto.
NÃO CAIA NESSA!
A banca explora a confusão entre os valores padrão (inside=100, outside=0) e a direção do tráfego padrão. Lembre-se: no ASA, tráfego de maior para menor security-level é permitido por default; o contrário é bloqueado. Memorize: inside 100, outside 0, DMZ intermediário.