Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2024
Segurança da Informação›Firewall em Segurança da Informação
Código
fg085339
Banca
FGV
Órgão
INPE
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Existem quatro tabelas no firewall iptables do Linux, mais uma tabela adicional oriunda do SELinux.A respeito das tabelas do iptables e suas funcionalidades, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.( ) As definições de controle de acesso para pacotes que transitam de, para e através do Linux encontram-se na tabela filter.( ) Na tabela nat, é realizada a tradução de endereços de rede. É possível modificar o destino de um pacote por meio de suas regras.( ) A tabela raw permite modificar os pacotes de acordo com suas regras. Seu uso direto é bastante comum e tem como objetivo alterar a maneira como um pacote é gerenciado.( ) A tabela mangle está presente somente em distribuições Linux com SELinux e permite o bloqueio ou não de um pacote com base em suas políticas, adicionando outra camada de filtragem sobre as regras padrão de filtragem de pacotes.As afirmativas são, respectivamente,
AV – V – F – F.
BV – V – F – V.
CF – F – V – V.
DF – V – F – F.
EV – F – F – F.
Revelar gabarito e comentário▾
GabaritoA — V – V – F – F.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Tabelas do iptables no Linux
Gabarito: alternativa A (V – V – F – F). A tabela filter controla acesso de pacotes; a tabela nat realiza tradução de endereços e permite modificar destino (DNAT); a tabela raw não modifica pacotes – sua função é evitar o rastreamento de conexão (conntrack); a tabela mangle não depende do SELinux e é usada para alterar campos de cabeçalho (TTL, TOS), não para bloqueio. O mangle existe em qualquer instalação iptables, e a tabela adicional do SELinux é a security.
A questão cobra a distinção entre as quatro principais tabelas do iptables (filter, nat, raw, mangle) e a tabela security (SELinux). Vamos analisar cada afirmativa:
Item 1 — ✅ Verdadeira
As regras da tabela filter definem controle de acesso (ACCEPT, DROP, REJECT) para pacotes que passam pelo input, output e forward do host. É a tabela padrão quando nenhuma é especificada.
Item 2 — ✅ Verdadeira
A tabela nat gerencia a tradução de endereços de rede. Permite modificar o endereço de destino dos pacotes (DNAT) – por exemplo, redirecionar portas para um servidor interno.
Item 3 — ❌ Falsa
A tabela rawnão modifica pacotes. Ela é usada para marcar pacotes com a opção NOTRACK, instruindo o sistema a não rastrear a conexão (conntrack). Seu uso não é comum para alteração de comportamento; o que altera pacotes é a tabela mangle.
Item 4 — ❌ Falsa
A tabela manglenão depende do SELinux. Ela está presente em qualquer instalação iptables e serve para alterar campos dos cabeçalhos (TTL, TOS, etc.). O bloqueio de pacotes é função da tabela filter. A tabela adicional do SELinux é a security, que pode aplicar políticas de segurança, mas não é a mangle.
Tabela
Função principal
Observação
filter
Controle de acesso (ACCEPT/DROP/REJECT)
Tabela padrão para filtragem
nat
Tradução de endereços (SNAT, DNAT, MASQUERADE)
Modifica origem/destino
raw
Evitar rastreamento de conexão (conntrack)
Marca pacotes com NOTRACK
mangle
Alteração de cabeçalhos (TTL, TOS, etc.)
Presente em todas as instalações
security
Políticas de segurança (SELinux)
Tabela adicional
NÃO CAIA NESSA!
A banca tenta convencer que a tabela mangle é exclusiva do SELinux (na verdade, a tabela security que é) e que a raw modifica pacotes (na verdade, raw só marca para não rastrear). Fique atento: raw = raw packet handling (antes do conntrack), mangle = alteração de campos.
Conclusão: a sequência correta é V – V – F – F, correspondente à alternativa A.