Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2026
Segurança da Informação›Firewall em Segurança da Informação
Código
fg127782
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo (Técnico em Informática)
Um analista de segurança da ALE-RO precisa proteger um servidor web acessível pela internet. Esse servidor hospeda uma aplicação crítica que deve ser acessada por clientes externos (porta HTTPS 443) e por administradores internos (porta SSH 22). Ele configurou um firewall de estado (stateful firewall) na borda da rede.Para maximizar a segurança, seguindo o princípio do menor privilégio, a configuração recomendada das regras de firewall para esse servidor deve
Apermitir todo o tráfego de entrada (INPUT) de qualquer origem, pois o firewall é stateful e filtra ameaças automaticamente.
Bbloquear todo o tráfego de entrada e permitir apenas o tráfego de saída, confiando em uma VPN para acesso administrativo.
Cpermitir entrada na porta 443 (HTTPS) de qualquer IP e na porta 22 (SSH) apenas a partir da faixa de IPs da rede interna da empresa.
Dpermitir entrada nas portas 80 (HTTP) e 443 (HTTPS) de qualquer IP, e bloquear a porta 22 (SSH) completamente.
Epermitir entrada nas portas 443 e 22 de qualquer origem, mas exigir autenticação forte na aplicação web e no SSH.
Revelar gabarito e comentário▾
GabaritoC — permitir entrada na porta 443 (HTTPS) de qualquer IP e na porta 22 (SSH) apenas a partir da faixa de IPs da rede interna da empresa.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall stateful e princípio do menor privilégio
Gabarito: letra C. A configuração que maximiza a segurança seguindo o princípio do menor privilégio é permitir o tráfego HTTPS (porta 443) de qualquer origem (clientes externos) e restringir o SSH (porta 22) apenas à faixa de IPs da rede interna – exatamente o que a alternativa C propõe. Firewall stateful rastreia conexões, mas não elimina a necessidade de regras explícitas; o menor privilégio exige liberar apenas o necessário.
A banca testa o entendimento de que firewall stateful não substitui regras de filtragem e que menor privilégio implica restringir origens e portas ao mínimo indispensável para a operação.
Regra
Porta 443 (HTTPS)
Porta 22 (SSH)
Porta 80 (HTTP)
Origem permitida
Alternativa A
Permitida
Permitida
Permitida
Qualquer IP
Alternativa B
Bloqueada
Bloqueada
Bloqueada
Nenhuma (apenas saída)
Alternativa C (Gabarito)
Permitida
Permitida
Bloqueada
443: qualquer IP; 22: apenas IPs da rede interna
Alternativa D
Permitida
Bloqueada
Permitida
Qualquer IP
Alternativa E
Permitida
Permitida
Bloqueada
Qualquer IP
Firewall stateful + menor privilégio
1Regra correta (C)
Porta 443 (HTTPS): qualquer origem
Porta 22 (SSH): apenas rede interna
2Erros comuns
Liberar todo tráfego de entrada (A)
Bloquear toda entrada (B)
Liberar porta desnecessária (D)
Liberar SSH de qualquer origem (E)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Permitir todo tráfego de entrada de qualquer origem viola frontalmente o princípio do menor privilégio. Ainda que o firewall seja stateful (capaz de inspecionar estado de conexões), ele não é uma proteção mágica contra todas as ameaças – a configuração deve liberar apenas os serviços necessários, não o tráfego irrestrito. O erro é generalizar a segurança do stateful como substituto de regras específicas.
Alternativa B — ❌ Incorreta
Bloquear toda entrada e permitir apenas saída inviabiliza o acesso de clientes externos ao servidor web (porta 443). A VPN solucionaria o acesso administrativo SSH, mas os clientes externos não teriam como acessar a aplicação. Viola o requisito do enunciado de que o servidor deve ser acessível pela internet.
Alternativa C — ✅ Correta ⟵ GABARITO
Aplica corretamente o menor privilégio: permite entrada na porta 443 (HTTPS) de qualquer origem – necessário para clientes externos – e na porta 22 (SSH) apenas da faixa de IPs da rede interna – restrição que impede acessos administrativos não autorizados. O firewall stateful complementa a segurança ao acompanhar o estado das conexões, mas a regra de filtragem é a base.
Alternativa D — ❌ Incorreta
Inclui a porta 80 (HTTP), que não foi mencionada no enunciado – o servidor só deve expor HTTPS (porta 443). Liberar a porta 80 desnecessariamente aumenta a superfície de ataque. Além disso, bloqueia completamente o SSH, impedindo o acesso administrativo interno previsto. Viola tanto a necessidade funcional quanto o menor privilégio.
Alternativa E — ❌ Incorreta
Permite entrada nas portas 443 e 22 de qualquer origem, confiando apenas na autenticação forte para compensar. Isso fere o menor privilégio: a origem do SSH deve ser restrita, não bastando a autenticação. Embora autenticação forte seja desejável, a regra de firewall deve primeiro limitar quem pode tentar se conectar.
PEGA ESSA DICA!
O princípio do menor privilégio em firewalls significa: libere apenas as portas necessárias e, sempre que possível, restrinja as origens autorizadas. Firewall stateful não é desculpa para regras genéricas – ele apenas gerencia o estado das conexões, mas a decisão de o que passa é baseada nas regras configuradas. Para serviços administrativos como SSH, a prática é liberar apenas IPs internos ou usar VPN.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)