Questão de Noções de Informática — Segurança da Informação — FGV 2024
Noções de Informática›Segurança da Informação
Código
fg098280
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Técnico de Informática
Arnaldo, servidor do Tribunal de Justiça, preocupado com a alta quantidade de ataques cibernéticos advindos da Internet noticiados na mídia, resolveu focar seus estudos tendo em mente o equipamento firewall como a melhor aposta para a proteção da segurança de borda da rede corporativa da instituição.Arnaldo já está ciente de que os firewalls podem ser classificados em três categorias: filtros de pacotes tradicionais, filtros de estado e gateways de aplicação.No entanto, para aquisição do novo equipamento, falta o servidor entender que as categorias de firewalls com estado caracterizam-se por ter:
Aa incapacidade de detectar quando dados ilícitos estão sendo usados para se infiltrar na rede;
Ba capacidade de registrar, mas não de armazenar, aspectos importantes das conexões de rede;
Ca necessidade de que muitas portas estejam abertas para facilitar a comunicação sem intercorrências na conectividade;
Da capacidade de registrar o comportamento dos ataques e, em seguida, usar essas informações para evitar tentativas futuras;
Ea incapacidade de aprender enquanto opera, o que não permite que ele tome decisões de proteção com base no que aconteceu no passado.
Revelar gabarito e comentário▾
GabaritoD — a capacidade de registrar o comportamento dos ataques e, em seguida, usar essas informações para evitar tentativas futuras;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall com Estado (Stateful Firewall)
Gabarito: letra D. Firewalls stateful (com estado) são caracterizados por manter uma tabela de estados das conexões, registrando informações sobre cada sessão e utilizando esses dados para tomar decisões de filtragem, inclusive detectando e prevenindo ataques com base no comportamento observado.
Firewall stateful: Tabela de estados (Endereços, Portas, Flags TCP); Funcionalidades (Detecta dados ilícitos, Armazena informações da conexão, Aprende com o tráfego, Poucas portas abertas, Bloqueia pacotes inválidos); Proteção contra (Spoofing, Session hijacking)
Alternativa A — ❌ Incorreta
Afirma que firewalls stateful têm "incapacidade de detectar quando dados ilícitos estão sendo usados". Na verdade, eles são capazes de detectar tais atividades por meio da análise de estado das conexões, bloqueando pacotes que não correspondem a uma sessão válida.
Alternativa B — ❌ Incorreta
Diz que registram mas não armazenam aspectos das conexões. Contudo, firewalls stateful armazenam esses dados em uma tabela de estados (state table), mantendo informações como endereços, portas e flags TCP para cada conexão ativa.
Alternativa C — ❌ Incorreta
Sugere a necessidade de muitas portas abertas. Na verdade, firewalls stateful permitem que a comunicação seja feita com poucas portas abertas, pois monitoram o estado das conexões e permitem dinamicamente o retorno do tráfego associado a sessões legítimas. A abertura excessiva de portas é mais característica de firewalls simples (filtros de pacotes).
Alternativa D — ✅ Correta ⟵ GABARITO
Corresponde exatamente à característica dos firewalls stateful: eles registram o comportamento das conexões (estabelecimento, término, portas utilizadas) e usam essas informações para evitar tentativas futuras de ataques, como spoofing e session hijacking. A inspeção de estado permite que o firewall saiba se um pacote faz parte de uma conexão válida.
Alternativa E — ❌ Incorreta
Alega incapacidade de aprender enquanto opera. Pelo contrário, firewalls stateful aprendem dinamicamente com o tráfego – a cada nova conexão, a tabela de estados é atualizada, e decisões de proteção são tomadas com base no histórico de cada sessão.
Conclusão: A única alternativa que descreve corretamente a característica dos firewalls com estado é a letra D.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)