Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FGV 2024

Noções de InformáticaSegurança da Informação
Código
fg098280
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Técnico de Informática
Arnaldo, servidor do Tribunal de Justiça, preocupado com a alta quantidade de ataques cibernéticos advindos da Internet noticiados na mídia, resolveu focar seus estudos tendo em mente o equipamento firewall como a melhor aposta para a proteção da segurança de borda da rede corporativa da instituição.Arnaldo já está ciente de que os firewalls podem ser classificados em três categorias: filtros de pacotes tradicionais, filtros de estado e gateways de aplicação.No entanto, para aquisição do novo equipamento, falta o servidor entender que as categorias de firewalls com estado caracterizam-se por ter:
  1. Aa incapacidade de detectar quando dados ilícitos estão sendo usados para se infiltrar na rede;
  2. Ba capacidade de registrar, mas não de armazenar, aspectos importantes das conexões de rede;
  3. Ca necessidade de que muitas portas estejam abertas para facilitar a comunicação sem intercorrências na conectividade;
  4. Da capacidade de registrar o comportamento dos ataques e, em seguida, usar essas informações para evitar tentativas futuras;
  5. Ea incapacidade de aprender enquanto opera, o que não permite que ele tome decisões de proteção com base no que aconteceu no passado.
Revelar gabarito e comentário

GabaritoD — a capacidade de registrar o comportamento dos ataques e, em seguida, usar essas informações para evitar tentativas futuras;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall com Estado (Stateful Firewall)

Gabarito: letra D. Firewalls stateful (com estado) são caracterizados por manter uma tabela de estados das conexões, registrando informações sobre cada sessão e utilizando esses dados para tomar decisões de filtragem, inclusive detectando e prevenindo ataques com base no comportamento observado.

1Tabela de estados
Endereços
Portas
Flags TCP
2Funcionalidades
Detecta dados ilícitos
Armazena informações da conexão
Aprende com o tráfego
Poucas portas abertas
Bloqueia pacotes inválidos
3Proteção contra
Spoofing
Session hijacking
Firewall stateful
LEVELsoulevel.com.br
Firewall stateful: Tabela de estados (Endereços, Portas, Flags TCP); Funcionalidades (Detecta dados ilícitos, Armazena informações da conexão, Aprende com o tráfego, Poucas portas abertas, Bloqueia pacotes inválidos); Proteção contra (Spoofing, Session hijacking)

Alternativa A — ❌ Incorreta

Afirma que firewalls stateful têm "incapacidade de detectar quando dados ilícitos estão sendo usados". Na verdade, eles são capazes de detectar tais atividades por meio da análise de estado das conexões, bloqueando pacotes que não correspondem a uma sessão válida.

Alternativa B — ❌ Incorreta

Diz que registram mas não armazenam aspectos das conexões. Contudo, firewalls stateful armazenam esses dados em uma tabela de estados (state table), mantendo informações como endereços, portas e flags TCP para cada conexão ativa.

Alternativa C — ❌ Incorreta

Sugere a necessidade de muitas portas abertas. Na verdade, firewalls stateful permitem que a comunicação seja feita com poucas portas abertas, pois monitoram o estado das conexões e permitem dinamicamente o retorno do tráfego associado a sessões legítimas. A abertura excessiva de portas é mais característica de firewalls simples (filtros de pacotes).

Alternativa D — ✅ Correta ⟵ GABARITO

Corresponde exatamente à característica dos firewalls stateful: eles registram o comportamento das conexões (estabelecimento, término, portas utilizadas) e usam essas informações para evitar tentativas futuras de ataques, como spoofing e session hijacking. A inspeção de estado permite que o firewall saiba se um pacote faz parte de uma conexão válida.

Alternativa E — ❌ Incorreta

Alega incapacidade de aprender enquanto opera. Pelo contrário, firewalls stateful aprendem dinamicamente com o tráfego – a cada nova conexão, a tabela de estados é atualizada, e decisões de proteção são tomadas com base no histórico de cada sessão.

Conclusão: A única alternativa que descreve corretamente a característica dos firewalls com estado é a letra D.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg098280