Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2024

Segurança da InformaçãoFirewall em Segurança da Informação
Código
fg086741
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Operação e Infraestrutura) - manhã
O iptables é um firewall de filtragem de pacotes amplamente utilizado pelas organizações para se protegerem contra ameaças de segurança na rede.Por meio do firewall local iptables de um servidor, é possível bloquear serviços de administração, como o SSH, que utiliza a porta 22.Para impedir que qualquer endereço IP obtenha acesso ao serviço SSH desse servidor, pode ser utilizada a seguinte regra:
  1. Aiptables -A INPUT -p icmp -s 0.0.0.22 -j REJECT.
  2. Bptables -D OUTPUT --port ssh -j ACCEPT.
  3. Ciptables -A INPUT -i eth0 -s 192.168.0.0/22 -j ACCEPT.
  4. Diptables -I INPUT -p tcp --dport 22 -j DROP.
  5. Eiptables -X OUTPUT --destination-port 22 -j DROP.
Revelar gabarito e comentário

GabaritoD — iptables -I INPUT -p tcp --dport 22 -j DROP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Iptables – Bloqueio de portas com regras de firewall

Gabarito: letra D. A regra iptables -I INPUT -p tcp --dport 22 -j DROP insere no chain INPUT uma regra que descarta (DROP) pacotes TCP destinados à porta 22 (SSH), bloqueando o acesso de qualquer IP. As demais alternativas apresentam erros de sintaxe, protocolo, chain ou ação.

O iptables é um firewall de filtragem de pacotes que opera nas camadas 3 e 4, permitindo criar regras em chains como INPUT (tráfego de entrada), OUTPUT (saída) e FORWARD (encaminhamento). Para bloquear um serviço como SSH, é necessário atuar na chain INPUT com o protocolo TCP e a porta de destino 22, utilizando ações como DROP (descartar) ou REJECT (rejeitar).

Alternativa A — ❌ Incorreta

Usa o protocolo ICMP (-p icmp) e tenta especificar um endereço de origem com -s 0.0.0.22, que não é válido. Para bloquear SSH, o protocolo deve ser TCP e a porta alvo deve ser definida com --dport 22. A regra está incorreta.

Alternativa B — ❌ Incorreta

Apresenta erro de digitação (ptables em vez de iptables), utiliza -D (delete) em vez de -A ou -I (adicionar), e age no chain OUTPUT com ação ACCEPT, o que permitiria o tráfego de saída, não bloqueando o acesso SSH.

Alternativa C — ❌ Incorreta

Adiciona uma regra que ACEITA tráfego (-j ACCEPT) vindo da interface eth0 com origem 192.168.0.0/22. Não há relação com a porta 22 e a ação é de permissão, não de bloqueio.

Alternativa D — ✅ Correta ⟵ GABARITO

Insere (-I) no chain INPUT uma regra para protocolo TCP, porta de destino 22 (--dport 22), com ação DROP. Isso descarta todos os pacotes destinados ao SSH, independentemente do IP de origem, bloqueando o acesso.

Alternativa E — ❌ Incorreta

Usa a opção -X, que não existe no iptables (é usada para deletar chains definidas pelo usuário). Além disso, atua no chain OUTPUT (saída) e o parâmetro --destination-port está incorreto (o correto é --dport). A regra não tem efeito sobre o bloqueio de entrada.

Conclusão: A única alternativa que apresenta sintaxe e lógica corretas para bloquear o acesso SSH ao servidor é a letra D.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg086741