Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Protocolos Seguros — FGV 2024

Segurança da InformaçãoTópicos Mesclados de Protocolos Seguros
Código
fg165615
Banca
FGV
Órgão
TCE PA
Ano
2024
Cargo
Aud CE (TCE-PA)

Um dispositivo de segurança de rede controla o acesso à internet de uma rede corporativa de computadores. Nesse controle, todo tráfego de retorno com origem na internet e destino à rede corporativa é permitido.

As regras que controlam os pacotes com origem na rede corporativa e destino na internet estão apresentadas na tabela a seguir.

 

Imagem associada para resolução da questão

Em relação aos dispositivos desta rede corporativa e as regras de acesso estabelecidas pelo dispositivo de segurança, analise as seguintes afirmativas:

 

I. Os dispositivos desta rede corporativa poderão realizar acessos ao serviço de resolução de nomes (DNS) e páginas web (HTTP e HTTPS) disponíveis na internet.

 

II. Os dispositivos desta rede corporativa poderão realizar acessos a outros dispositivos na internet por meio do protocolo Secure Shell (SSH) e Telnet; e

 

III. Os dispositivos desta rede corporativa poderão realizar transferência de arquivos com dispositivos na internet por meio do File Transfer Protocol (FTP).

 

Está correto o que se afirma em

  1. A I, apenas.
  2. BII, apenas.
  3. CIII, apenas.
  4. DI e II, apenas.
  5. EII e III, apenas.
Revelar gabarito e comentário

GabaritoB — II, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall e regras de filtragem de pacotes

Gabarito: letra B. Apenas a afirmativa II está correta: as regras de saída permitem acesso SSH (porta 22) e Telnet (porta 23), mas bloqueiam DNS (porta 53), HTTP (porta 80), HTTPS (porta 443) e FTP (portas 20/21). A questão exige a leitura da tabela de regras do firewall — o dispositivo de segurança que controla o tráfego entre a rede corporativa e a internet.

O firewall é um ponto de controle entre duas ou mais redes, pelo qual deve passar todo o tráfego, permitindo que o controle, a autenticação e os registros de tráfego sejam realizados. Ele protege uma rede confiável (a corporativa) de uma rede não confiável (a internet), aplicando regras de filtragem que decidem entre "permitir" ou "descartar" pacotes com base em origem, destino e tipo de conexão. Essas regras são conhecidas como listas de controle de acesso (ACL).

No enunciado, o tráfego de retorno (origem internet, destino rede corporativa) é todo permitido — isso é necessário para que as respostas às requisições internas cheguem de volta. O controle efetivo está nas regras de saída (origem rede corporativa, destino internet), que definem quais serviços os dispositivos internos podem acessar. A tabela apresentada na questão lista exatamente essas regras de saída, e é a leitura dela que decide cada afirmativa.

Para resolver, é preciso conhecer as portas padrão de cada protocolo: DNS usa UDP/TCP 53; HTTP usa TCP 80; HTTPS usa TCP 443; SSH usa TCP 22; Telnet usa TCP 23; FTP usa TCP 20 (dados) e 21 (controle). A afirmativa I menciona DNS, HTTP e HTTPS; a II menciona SSH e Telnet; a III menciona FTP. Basta cruzar cada protocolo com a regra correspondente na tabela.

A pegadinha da banca está em exigir a leitura atenta da tabela: muitos candidatos assumem que serviços comuns como HTTP e HTTPS são sempre liberados, mas a tabela pode bloqueá-los. A regra de ouro é: nunca presumir a permissão — sempre conferir a regra específica para a porta do protocolo.

Firewall (controle de tráfego)
  • 1Tráfego de retorno (internet → rede)
    • Todo permitido
  • 2Tráfego de saída (rede → internet)
    • Regras de filtragem (ACL)
      • Permitir
        • SSH (porta 22)
        • Telnet (porta 23)
      • Bloquear
        • DNS (porta 53)
        • HTTP (porta 80)
        • HTTPS (porta 443)
        • FTP (portas 20/21)
LEVEL · soulevel.com.br

Item I — ❌ Incorreto

A afirmativa I afirma que os dispositivos poderão acessar DNS, HTTP e HTTPS. Isso está errado porque a tabela de regras de saída bloqueia essas portas. O DNS (porta 53), o HTTP (porta 80) e o HTTPS (porta 443) aparecem com ação de bloqueio (deny/drop), impedindo o acesso a esses serviços. A banca explora aqui a suposição de que navegação web e resolução de nomes são sempre liberadas, mas a política de segurança da rede em questão não as permite.

Item II — ✅ Correto

A afirmativa II está correta: a tabela de regras de saída permite o acesso SSH (porta 22) e Telnet (porta 23). Ambos os protocolos aparecem com ação de permissão (allow/accept), permitindo que os dispositivos da rede corporativa realizem acessos remotos a outros dispositivos na internet por meio desses protocolos. É o único item que reflete fielmente as regras apresentadas.

Item III — ❌ Incorreto

A afirmativa III afirma que os dispositivos poderão realizar transferência de arquivos via FTP. Isso está errado porque a tabela de regras de saída bloqueia o FTP (portas 20 e 21). O protocolo FTP aparece com ação de bloqueio (deny/drop), impedindo a transferência de arquivos. A banca explora aqui a confusão entre FTP e outros protocolos de transferência que poderiam estar liberados, mas a regra específica para o FTP é de bloqueio.

Conclusão: apenas o item II está correto. Portanto, a alternativa correta é a letra B.

Gabarito: letra B

Link permanente: /questoes/fg165615