Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2026

Segurança da InformaçãoFirewall em Segurança da Informação
Código
fg127794
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo (Técnico em Informática)
O setor de TI da Assembleia Legislativa do Estado de Rondônia (ALE-RO) precisa configurar um firewall para proteger seu servidor web.

O servidor hospeda um site na porta 80 (HTTP) e 443 (HTTPS), além de um serviço SSH na porta 22, para administração remota. Nesse caso, a configuração de regras mais segura é
  1. Apermitir qualquer origem nas portas 80, 443 e 22.
  2. Bbloquear todas as portas e criar exceções específicas.
  3. Cpermitir qualquer origem nas portas 80 e 443, bloquear a 22.
  4. Dpermitir qualquer origem na porta 22, bloquear 80 e 443.
  5. Econfigurar redirecionamento da porta 80 para 443 e bloquear a 22.
Revelar gabarito e comentário

GabaritoB — bloquear todas as portas e criar exceções específicas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall em Segurança da Informação

Gabarito: letra B. A configuração mais segura é bloquear todas as portas e criar exceções específicas, adotando o princípio do menor privilégio (default-deny). Essa abordagem minimiza a superfície de ataque ao permitir apenas o tráfego estritamente necessário.

Firewall: princípios de segurança
  • 1Abordagens
    • Default-allow (liberar tudo)
      • Maior superfície de ataque
    • Default-deny (bloquear tudo)
      • Menor privilégio
      • Libera só o necessário
  • 2Portas do servidor web
    • 80 (HTTP) — liberar
    • 443 (HTTPS) — liberar
    • 22 (SSH) — restringir origem
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Permite qualquer origem nas portas 80, 443 e 22, expondo o servidor a ataques em todas as portas, inclusive SSH. Viola o princípio de default-deny.

Alternativa B — ✅ Correta ⟵ GABARITO

Bloqueia todo o tráfego por padrão e libera apenas as portas necessárias (80/443 e, com restrição, 22). Essa é a prática de segurança recomendada e a mais segura entre as opções.

Alternativa C — ❌ Incorreta

Permite qualquer origem nas portas web, mas bloqueia SSH. Embora seja melhor que A, ainda permite tráfego web sem restrição de origem, não sendo a mais segura.

Alternativa D — ❌ Incorreta

Permite SSH de qualquer origem, o que é extremamente perigoso, e bloqueia as portas web. Não é uma configuração segura nem funcional.

Alternativa E — ❌ Incorreta

Redirecionar a porta 80 para 443 não resolve a segurança; ainda permite tráfego web livre. Bloquear SSH impede administração remota. Não adota default-deny.

PEGA ESSA DICA!

Sempre prefira a abordagem de bloquear tudo e liberar apenas o necessário (default-deny). Em firewalls, o princípio do menor privilégio é fundamental para reduzir riscos.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg127794