Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2026

Segurança da InformaçãoFirewall em Segurança da Informação
Código
fg127782
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo (Técnico em Informática)
Um analista de segurança da ALE-RO precisa proteger um servidor web acessível pela internet. Esse servidor hospeda uma aplicação crítica que deve ser acessada por clientes externos (porta HTTPS 443) e por administradores internos (porta SSH 22). Ele configurou um firewall de estado (stateful firewall) na borda da rede.Para maximizar a segurança, seguindo o princípio do menor privilégio, a configuração recomendada das regras de firewall para esse servidor deve
  1. Apermitir todo o tráfego de entrada (INPUT) de qualquer origem, pois o firewall é stateful e filtra ameaças automaticamente.
  2. Bbloquear todo o tráfego de entrada e permitir apenas o tráfego de saída, confiando em uma VPN para acesso administrativo.
  3. Cpermitir entrada na porta 443 (HTTPS) de qualquer IP e na porta 22 (SSH) apenas a partir da faixa de IPs da rede interna da empresa.
  4. Dpermitir entrada nas portas 80 (HTTP) e 443 (HTTPS) de qualquer IP, e bloquear a porta 22 (SSH) completamente.
  5. Epermitir entrada nas portas 443 e 22 de qualquer origem, mas exigir autenticação forte na aplicação web e no SSH.
Revelar gabarito e comentário

GabaritoC — permitir entrada na porta 443 (HTTPS) de qualquer IP e na porta 22 (SSH) apenas a partir da faixa de IPs da rede interna da empresa.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall stateful e princípio do menor privilégio

Gabarito: letra C. A configuração que maximiza a segurança seguindo o princípio do menor privilégio é permitir o tráfego HTTPS (porta 443) de qualquer origem (clientes externos) e restringir o SSH (porta 22) apenas à faixa de IPs da rede interna – exatamente o que a alternativa C propõe. Firewall stateful rastreia conexões, mas não elimina a necessidade de regras explícitas; o menor privilégio exige liberar apenas o necessário.

A banca testa o entendimento de que firewall stateful não substitui regras de filtragem e que menor privilégio implica restringir origens e portas ao mínimo indispensável para a operação.

Regra

Porta 443 (HTTPS)

Porta 22 (SSH)

Porta 80 (HTTP)

Origem permitida

Alternativa A

Permitida

Permitida

Permitida

Qualquer IP

Alternativa B

Bloqueada

Bloqueada

Bloqueada

Nenhuma (apenas saída)

Alternativa C (Gabarito)

Permitida

Permitida

Bloqueada

443: qualquer IP; 22: apenas IPs da rede interna

Alternativa D

Permitida

Bloqueada

Permitida

Qualquer IP

Alternativa E

Permitida

Permitida

Bloqueada

Qualquer IP

Firewall stateful + menor privilégio
  • 1Regra correta (C)
    • Porta 443 (HTTPS): qualquer origem
    • Porta 22 (SSH): apenas rede interna
  • 2Erros comuns
    • Liberar todo tráfego de entrada (A)
    • Bloquear toda entrada (B)
    • Liberar porta desnecessária (D)
    • Liberar SSH de qualquer origem (E)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Permitir todo tráfego de entrada de qualquer origem viola frontalmente o princípio do menor privilégio. Ainda que o firewall seja stateful (capaz de inspecionar estado de conexões), ele não é uma proteção mágica contra todas as ameaças – a configuração deve liberar apenas os serviços necessários, não o tráfego irrestrito. O erro é generalizar a segurança do stateful como substituto de regras específicas.

Alternativa B — ❌ Incorreta

Bloquear toda entrada e permitir apenas saída inviabiliza o acesso de clientes externos ao servidor web (porta 443). A VPN solucionaria o acesso administrativo SSH, mas os clientes externos não teriam como acessar a aplicação. Viola o requisito do enunciado de que o servidor deve ser acessível pela internet.

Alternativa C — ✅ Correta ⟵ GABARITO

Aplica corretamente o menor privilégio: permite entrada na porta 443 (HTTPS) de qualquer origem – necessário para clientes externos – e na porta 22 (SSH) apenas da faixa de IPs da rede interna – restrição que impede acessos administrativos não autorizados. O firewall stateful complementa a segurança ao acompanhar o estado das conexões, mas a regra de filtragem é a base.

Alternativa D — ❌ Incorreta

Inclui a porta 80 (HTTP), que não foi mencionada no enunciado – o servidor só deve expor HTTPS (porta 443). Liberar a porta 80 desnecessariamente aumenta a superfície de ataque. Além disso, bloqueia completamente o SSH, impedindo o acesso administrativo interno previsto. Viola tanto a necessidade funcional quanto o menor privilégio.

Alternativa E — ❌ Incorreta

Permite entrada nas portas 443 e 22 de qualquer origem, confiando apenas na autenticação forte para compensar. Isso fere o menor privilégio: a origem do SSH deve ser restrita, não bastando a autenticação. Embora autenticação forte seja desejável, a regra de firewall deve primeiro limitar quem pode tentar se conectar.

PEGA ESSA DICA!

O princípio do menor privilégio em firewalls significa: libere apenas as portas necessárias e, sempre que possível, restrinja as origens autorizadas. Firewall stateful não é desculpa para regras genéricas – ele apenas gerencia o estado das conexões, mas a decisão de o que passa é baseada nas regras configuradas. Para serviços administrativos como SSH, a prática é liberar apenas IPs internos ou usar VPN.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg127782