Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2026
Segurança da Informação›Firewall em Segurança da Informação
Código
fg127794
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Médio
Cargo
Assistente Legislativo (Técnico em Informática)
O setor de TI da Assembleia Legislativa do Estado de Rondônia (ALE-RO) precisa configurar um firewall para proteger seu servidor web.
O servidor hospeda um site na porta 80 (HTTP) e 443 (HTTPS), além de um serviço SSH na porta 22, para administração remota. Nesse caso, a configuração de regras mais segura é
Apermitir qualquer origem nas portas 80, 443 e 22.
Bbloquear todas as portas e criar exceções específicas.
Cpermitir qualquer origem nas portas 80 e 443, bloquear a 22.
Dpermitir qualquer origem na porta 22, bloquear 80 e 443.
Econfigurar redirecionamento da porta 80 para 443 e bloquear a 22.
Revelar gabarito e comentário▾
GabaritoB — bloquear todas as portas e criar exceções específicas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall em Segurança da Informação
Gabarito: letra B. A configuração mais segura é bloquear todas as portas e criar exceções específicas, adotando o princípio do menor privilégio (default-deny). Essa abordagem minimiza a superfície de ataque ao permitir apenas o tráfego estritamente necessário.
Firewall: princípios de segurança
1Abordagens
Default-allow (liberar tudo)
Maior superfície de ataque
Default-deny (bloquear tudo)
Menor privilégio
Libera só o necessário
2Portas do servidor web
80 (HTTP) — liberar
443 (HTTPS) — liberar
22 (SSH) — restringir origem
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Permite qualquer origem nas portas 80, 443 e 22, expondo o servidor a ataques em todas as portas, inclusive SSH. Viola o princípio de default-deny.
Alternativa B — ✅ Correta ⟵ GABARITO
Bloqueia todo o tráfego por padrão e libera apenas as portas necessárias (80/443 e, com restrição, 22). Essa é a prática de segurança recomendada e a mais segura entre as opções.
Alternativa C — ❌ Incorreta
Permite qualquer origem nas portas web, mas bloqueia SSH. Embora seja melhor que A, ainda permite tráfego web sem restrição de origem, não sendo a mais segura.
Alternativa D — ❌ Incorreta
Permite SSH de qualquer origem, o que é extremamente perigoso, e bloqueia as portas web. Não é uma configuração segura nem funcional.
Alternativa E — ❌ Incorreta
Redirecionar a porta 80 para 443 não resolve a segurança; ainda permite tráfego web livre. Bloquear SSH impede administração remota. Não adota default-deny.
PEGA ESSA DICA!
Sempre prefira a abordagem de bloquear tudo e liberar apenas o necessário (default-deny). Em firewalls, o princípio do menor privilégio é fundamental para reduzir riscos.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)