Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2022
Segurança da Informação›Firewall em Segurança da Informação
Código
fg054914
Banca
FGV
Órgão
TCE-TO
Ano
2022
Nível
Superior
Cargo
Analista Técnico - Tecnologia da Informação
A analista Roberta instalou um novo firewall na infraestrutura de rede do TCE/TO. O firewall instalado por Roberta monitora os handshakes de três vias do TCP (Transmission Control Protocol) que envolvam hosts externos à rede, a fim de determinar a legitimidade das sessões de rede requisitadas por estes hosts.Sendo assim, esse firewall recém-instalado por Roberta é do tipo:
Acloud;
Bapplication layer;
Cweb application;
Dcircuit-level gateway;
Epacket filter.
Revelar gabarito e comentário▾
GabaritoD — circuit-level gateway;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: Circuit-Level Gateway
Gabarito: letra D (circuit-level gateway). O firewall instalado por Roberta monitora os handshakes de três vias do TCP para determinar a legitimidade das sessões. Essa é a característica central de um circuit-level gateway, que atua na camada de transporte verificando o estado da conexão (handshake SYN-SYN/ACK-ACK) antes de permitir o tráfego.
A banca testa a distinção entre os principais tipos de firewall, especialmente o que opera com estado de sessão. O circuit-level gateway (também chamado de firewall de circuito ou stateful firewall de camada 4) não inspeciona o conteúdo dos pacotes, apenas valida o estabelecimento da conexão TCP.
Tipo de Firewall
Camada de Atuação
Característica Principal
Monitora Handshake TCP?
Circuit-Level Gateway
Transporte (4)
Mantém estado da sessão; valida handshake TCP
Sim
Packet Filter
Rede/Transporte (3/4)
Filtra pacotes individuais por IP/porta; sem estado
Não
Application Layer
Aplicação (7)
Inspeciona conteúdo de protocolos (HTTP, FTP, etc.)
Não
Web Application (WAF)
Aplicação (7)
Filtra tráfego HTTP/HTTPS específico
Não
Cloud
Variável
Oferecido como serviço em nuvem
Não (depende do tipo)
Alternativa A — ❌ Incorreta
Cloud firewall é um firewall oferecido como serviço na nuvem, mas não se caracteriza por monitorar handshake TCP. O modelo de implantação (nuvem) não determina a técnica de filtragem.
Alternativa B — ❌ Incorreta
Application layer firewall (firewall de aplicação) atua na camada 7 do modelo OSI, inspecionando o conteúdo dos protocolos (HTTP, FTP, SMTP). Ele não se limita ao handshake TCP; analisa os dados da aplicação.
Alternativa C — ❌ Incorreta
Web application firewall (WAF) é especializado em proteger aplicações web, filtrando tráfego HTTP/HTTPS. Não tem relação com monitoramento de handshake TCP.
Alternativa D — ✅ Correta ⟵ GABARITO
O circuit-level gateway opera na camada de transporte, monitorando o handshake de três vias do TCP para estabelecer se a sessão é legítima. Ele mantém uma tabela de estado das conexões, permitindo apenas pacotes que pertencem a sessões válidas. Essa é exatamente a descrição do firewall instalado por Roberta.
Alternativa E — ❌ Incorreta
Packet filter (filtro de pacotes) analisa pacotes individualmente com base em endereços IP, portas e protocolos, sem manter estado da conexão. Ele não monitora handshakes nem verifica legitimidade de sessões — apenas regras estáticas.
NÃO CAIA NESSA!
A banca pode confundir circuit-level gateway com packet filter, pois ambos atuam nas camadas 3 e 4. A diferença crucial é que o circuit-level gateway mantém estado da sessão (verifica o handshake), enquanto o packet filter analisa pacotes isolados. Fique atento ao termo "handshake de três vias" que remete diretamente ao controle de estado.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)