Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2024

Segurança da InformaçãoFirewall em Segurança da Informação
Código
fg097982
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
A arquitetura de firewall da empresa APP.TI utiliza uma sub-rede para isolar a rede interna e a internet. Essa é uma arquitetura de firewall do tipo:
  1. APacket Filter;
  2. BScreened Host;
  3. CScreened Subnet;
  4. DDual-Homed Host;
  5. EStateful Inspection.
Revelar gabarito e comentário

GabaritoC — Screened Subnet;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Arquiteturas de Firewall: Screened Subnet

Gabarito: letra C (Screened Subnet). A descrição do enunciado — "utiliza uma sub-rede para isolar a rede interna e a internet" — é a definição exata da arquitetura Screened Subnet (também chamada de DMZ), na qual uma sub-rede separada (a zona desmilitarizada) hospeda servidores acessíveis de fora, enquanto a rede interna fica protegida por dois filtros (firewalls). As demais alternativas correspondem a arquiteturas que não usam uma sub-rede isolada para separar as redes.

A questão testa o conhecimento das cinco principais topologias de firewall. Veja a diferença entre elas:

Arquitetura

Característica principal

Packet Filter

Filtra pacotes com base em cabeçalhos (IP, porta) sem estado da conexão.

Screened Host

Usa um único host (bastion host) como filtro; a rede interna fica atrás dele.

Screened Subnet

Cria uma sub-rede isolada (DMZ) entre dois filtros ou com um firewall de três pernas.

Dual-Homed Host

Um host com duas interfaces de rede (interna e externa) que encaminha pacotes com filtragem.

Stateful Inspection

Mantém estado da conexão; não é uma topologia, mas um tipo de filtragem.

A Screened Subnet é a única que explicitamente usa uma sub-rede para isolar a rede interna da internet. O termo "sub-rede" no enunciado é a chave para identificar a resposta.

1Packet Filter
Filtra cabeçalhos (IP/porta)
Sem estado da conexão
2Screened Host
Bastion host único
Rede interna atrás dele
3Screened Subnet
Sub-rede isolada (DMZ)
Dois filtros ou três pernas
4Dual-Homed Host
Duas interfaces de rede
Proxy ou filtragem
5Stateful Inspection
Mantém estado da conexão
Tipo de filtragem, não topologia
Arquiteturas de firewall
LEVELsoulevel.com.br
Arquiteturas de firewall: Packet Filter (Filtra cabeçalhos (IP/porta), Sem estado da conexão); Screened Host (Bastion host único, Rede interna atrás dele); Screened Subnet (Sub-rede isolada (DMZ), Dois filtros ou três pernas); Dual-Homed Host (Duas interfaces de rede, Proxy ou filtragem); Stateful Inspection (Mantém estado da conexão, Tipo de filtragem, não topologia)

Alternativa A — ❌ Incorreta (Packet Filter)

O Packet Filter atua apenas na camada de rede/transporte, analisando cabeçalhos de pacotes. Não utiliza nenhuma sub-rede intermediária.

Alternativa B — ❌ Incorreta (Screened Host)

O Screened Host coloca um bastion host entre a internet e a rede interna, mas não cria uma sub-rede dedicada. O bastion host é um único ponto de filtragem.

Alternativa C — ✅ Correta (Screened Subnet) ⟵ GABARITO

Conforme explicado, é a arquitetura que isola a rede interna por meio de uma sub-rede (DMZ). O firewall (ou conjunto de firewalls) cria essa zona separada.

Alternativa D — ❌ Incorreta (Dual-Homed Host)

O Dual-Homed Host é um computador com duas placas de rede (interna e externa). Ele pode executar proxy ou filtragem, mas não utiliza uma sub-rede isolada.

Alternativa E — ❌ Incorreta (Stateful Inspection)

Stateful Inspection é um método de filtragem que mantém o estado das conexões. Não é uma arquitetura de topologia; pode ser implementado em qualquer uma das anteriores.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C (Screened Subnet).

Link permanente: /questoes/fg097982