Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2024

Segurança da InformaçãoFirewall em Segurança da Informação
Código
fg077436
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Luís, analista da CVM, recebeu do encarregado de segurança a demanda de especificar um equipamento que seja capaz de fazer o controle de serviço, de direção, de usuário e de comportamento.Luís especificou um:
  1. Aids;
  2. Bsnort;
  3. Cdnssec;
  4. Dfirewall;
  5. Eproxy de aplicação.
Revelar gabarito e comentário

GabaritoD — firewall;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: controle de serviço, direção, usuário e comportamento

Gabarito: letra D. O firewall é o equipamento de rede projetado para aplicar políticas de segurança, controlando serviço (portas), direção (origem/destino), usuário (autenticação/autorização) e comportamento (estado de sessão, inspeção de conteúdo). Conforme a literatura, "um firewall [...] é um dispositivo de uma rede de computadores [...] que tem por objetivo aplicar uma política de segurança a um determinado ponto da rede". As outras alternativas ou focam apenas em detecção (IDS, Snort), em um protocolo específico (DNSSEC) ou atuam em uma camada restrita (proxy de aplicação, que é um tipo de firewall, mas não abrange todos os controles mencionados).

Tipo de Controle

Firewall (Gabarito)

IDS

Snort

DNSSEC

Proxy de Aplicação

Serviço (portas/protocolos)

Sim

Não (apenas monitora)

Não (apenas detecta)

Não

Sim (camada 7)

Direção (origem/destino)

Sim

Não

Não

Não

Parcial

Usuário (autenticação/autorização)

Sim

Não

Não

Não

Parcial

Comportamento (estado de sessão/inspeção)

Sim

Não (alerta)

Não (alerta)

Não

Sim (inspeção de conteúdo)

Alternativa A — ❌ Incorreta

IDS (Intrusion Detection System) é um sistema de detecção de intrusão, que apenas monitora e alerta sobre atividades suspeitas, não realiza controle ativo de serviço, direção, usuário ou comportamento. Ele não substitui um firewall.

Alternativa B — ❌ Incorreta

Snort é um software IDS/IPS de código aberto, focado em detecção/prevenção de intrusão, não em controle de fluxo de rede. Sua função é identificar ataques, não gerenciar políticas de acesso como um firewall.

Alternativa C — ❌ Incorreta

DNSSEC (DNS Security Extensions) é um conjunto de extensões de segurança para o protocolo DNS, que autentica respostas DNS e previne ataques de envenenamento de cache. Não é um dispositivo de controle de rede.

Alternativa D — ✅ Correta ⟵ GABARITO

Firewall é o equipamento que realiza controle de serviço (filtragem por portas), direção (regras de origem/destino), usuário (políticas baseadas em identidade) e comportamento (inspeção stateful, Deep Packet Inspection). Atua nas camadas de rede, transporte e aplicação, sendo a solução mais abrangente para a demanda descrita.

Alternativa E — ❌ Incorreta

Proxy de aplicação é um tipo de firewall que opera na camada de aplicação (camada 7), inspecionando e filtrando tráfego de aplicações específicas. Embora controle serviço e comportamento, não gerencia controle de direção e usuário com a mesma abrangência de um firewall de rede completo, além de ser frequentemente um componente dentro de uma arquitetura de firewall.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D

Link permanente: /questoes/fg077436