Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2024
Segurança da Informação›Firewall em Segurança da Informação
Código
fg097982
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
A arquitetura de firewall da empresa APP.TI utiliza uma sub-rede para isolar a rede interna e a internet. Essa é uma arquitetura de firewall do tipo:
APacket Filter;
BScreened Host;
CScreened Subnet;
DDual-Homed Host;
EStateful Inspection.
Revelar gabarito e comentário▾
GabaritoC — Screened Subnet;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Arquiteturas de Firewall: Screened Subnet
Gabarito: letra C (Screened Subnet). A descrição do enunciado — "utiliza uma sub-rede para isolar a rede interna e a internet" — é a definição exata da arquitetura Screened Subnet (também chamada de DMZ), na qual uma sub-rede separada (a zona desmilitarizada) hospeda servidores acessíveis de fora, enquanto a rede interna fica protegida por dois filtros (firewalls). As demais alternativas correspondem a arquiteturas que não usam uma sub-rede isolada para separar as redes.
A questão testa o conhecimento das cinco principais topologias de firewall. Veja a diferença entre elas:
Arquitetura
Característica principal
Packet Filter
Filtra pacotes com base em cabeçalhos (IP, porta) sem estado da conexão.
Screened Host
Usa um único host (bastion host) como filtro; a rede interna fica atrás dele.
Screened Subnet
Cria uma sub-rede isolada (DMZ) entre dois filtros ou com um firewall de três pernas.
Dual-Homed Host
Um host com duas interfaces de rede (interna e externa) que encaminha pacotes com filtragem.
Stateful Inspection
Mantém estado da conexão; não é uma topologia, mas um tipo de filtragem.
A Screened Subnet é a única que explicitamente usa uma sub-rede para isolar a rede interna da internet. O termo "sub-rede" no enunciado é a chave para identificar a resposta.
Arquiteturas de firewall: Packet Filter (Filtra cabeçalhos (IP/porta), Sem estado da conexão); Screened Host (Bastion host único, Rede interna atrás dele); Screened Subnet (Sub-rede isolada (DMZ), Dois filtros ou três pernas); Dual-Homed Host (Duas interfaces de rede, Proxy ou filtragem); Stateful Inspection (Mantém estado da conexão, Tipo de filtragem, não topologia)
Alternativa A — ❌ Incorreta (Packet Filter)
O Packet Filter atua apenas na camada de rede/transporte, analisando cabeçalhos de pacotes. Não utiliza nenhuma sub-rede intermediária.
Alternativa B — ❌ Incorreta (Screened Host)
O Screened Host coloca um bastion host entre a internet e a rede interna, mas não cria uma sub-rede dedicada. O bastion host é um único ponto de filtragem.
Alternativa C — ✅ Correta (Screened Subnet) ⟵ GABARITO
Conforme explicado, é a arquitetura que isola a rede interna por meio de uma sub-rede (DMZ). O firewall (ou conjunto de firewalls) cria essa zona separada.
Alternativa D — ❌ Incorreta (Dual-Homed Host)
O Dual-Homed Host é um computador com duas placas de rede (interna e externa). Ele pode executar proxy ou filtragem, mas não utiliza uma sub-rede isolada.
Alternativa E — ❌ Incorreta (Stateful Inspection)
Stateful Inspection é um método de filtragem que mantém o estado das conexões. Não é uma arquitetura de topologia; pode ser implementado em qualquer uma das anteriores.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)