Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2025

Segurança da InformaçãoFirewall em Segurança da Informação
Código
fg123968
Banca
FGV
Órgão
TRT - 24ª REGIÃO (MS)
Ano
2025
Nível
Superior
Cargo
Técnico Judiciário - Área Apoio Especializado - Tecnologia da Informação
Um dispositivo de segurança de rede (firewall) controla o trânsito de dados entre as redes Verde, Amarela e Azul de uma empresa.Na rede Verde existe um servidor de páginas web (Srv Rede Verde), que opera por meio do protocolo HTTPS.Na rede Amarela, há um servidor, que disponibiliza os serviços de FTP, DNS e SSH (Srv Rede Amarela).Na rede Azul estão conectados os computadores dos funcionários (Comp. Rede Azul) que devem acessar os serviços disponibilizados nas redes Verde e Amarela.O firewall não permite o trânsito direto de dados entre as redes Verde e Amarela e não é capaz de observar o estabelecimento de conexão entre os dispositivos. As regras do firewall permitem somente o trânsito de dados para acessar os serviços disponibilizados, observando o comportamento padrão das comunicações (requisições e respostas) desses serviços, bloqueando todo o tráfego restante.Nesse sentido, analise as informações de 05 (cinco) pacotes capturados neste firewall, apresentados a seguir.Imagem associada para resolução da questãoDe acordo com as regras configuradas nesse equipamento de segurança (firewall), assinale a opção que apresenta os pacotes que foram autorizados a seguir para o destino.
  1. AI e II, apenas.
  2. BII e III, apenas.
  3. CI e IV, apenas.
  4. DI, II e V, apenas.
  5. EII, III e IV, apenas.
Revelar gabarito e comentário

GabaritoE — II, III e IV, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall em Segurança da Informação: Análise de Regras de Tráfego

Gabarito: letra E. O firewall opera permitindo apenas o tráfego necessário para os serviços especificados (HTTPS na rede Verde; FTP, DNS e SSH na rede Amarela), bloqueando o restante e respeitando o fluxo de requisição e resposta. Os pacotes II, III e IV são autorizados pois correspondem a respostas ou requisições legítimas dentro das portas padrão desses protocolos.

Para resolver a questão, é necessário identificar o protocolo e a porta de destino de cada pacote, verificando se o tráfego é permitido entre a origem e o destino:

  • Rede Verde (Srv): HTTPS (TCP 443).

  • Rede Amarela (Srv): FTP (TCP 21), DNS (UDP 53), SSH (TCP 22).

  • Rede Azul (Comp): Clientes que iniciam requisições para os serviços acima.

Análise dos Pacotes

  • Pacote I: Origem Comp. Rede Azul para Srv Rede Amarela, porta 21 (FTP). Embora a porta 21 seja FTP, o protocolo indicado é UDP. O FTP utiliza TCP para controle e dados, logo, este pacote é bloqueado.

  • Pacote II: Origem Srv Rede Amarela para Comp. Rede Azul, porta 53 (DNS). O DNS utiliza a porta 53 (UDP). Como o servidor está respondendo a uma consulta de um cliente, o tráfego é autorizado.

  • Pacote III: Origem Comp. Rede Azul para Srv Rede Verde, porta 443 (HTTPS). O HTTPS utiliza TCP 443. É uma requisição legítima do cliente para o servidor web, logo, é autorizado.

  • Pacote IV: Origem Srv Rede Verde para Comp. Rede Azul, porta 443 (HTTPS). Esta é a resposta do servidor web para o cliente, utilizando a porta de origem 443, logo, é autorizado.

  • Pacote V: Origem Comp. Rede Azul para Srv Rede Verde, porta 80 (HTTP). O enunciado especifica que o servidor na rede Verde opera via HTTPS. O tráfego HTTP (porta 80) não está autorizado, logo, é bloqueado.

NÃO CAIA NESSA!

A banca induz ao erro ao misturar protocolos e portas. O Pacote I usa a porta correta do FTP (21), mas o protocolo incorreto (UDP em vez de TCP). O Pacote V tenta usar a porta 80 (HTTP), mas o servidor só aceita HTTPS (443). Fique atento à combinação exata de protocolo e porta.

Conclusão: Os pacotes autorizados são II, III e IV, tornando a letra E a alternativa correta.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg123968