Pular para o conteúdo principal

Questão de Segurança da Informação — Ferramentas de Firewall (IPtables, Pfsense, etc.) — FGV 2024

Segurança da InformaçãoFerramentas de Firewall (IPtables, Pfsense, etc.)
Código
fg165616
Banca
FGV
Órgão
TCE PA
Ano
2024
Cargo
Aud CE (TCE-PA)

Um servidor Linux IPTables é responsável pela proteção de 2 (duas) redes corporativas, e pelo acesso à internet. Os processos que permitem o encaminhamento de pacotes, tradução de endereços IP e etc. estão habilitados.

 

A tabela a seguir descreve como as interfaces desse servidor IPTables estão configuradas e conectadas.

 

Imagem associada para resolução da questão

As regras de acesso configuradas neste servidor IPTables são apresentadas na tabela a seguir.

 

Imagem associada para resolução da questão

Diante deste cenário, analise as afirmativas a seguir:

 

I. As máquinas da rede 192.168.1.0/24 podem acessar todos os serviços disponíveis na rede 192.168.2.0/24.

 

II. As máquinas da rede 192.168.1.0/24 podem acessar à internet.

 

III. Os serviços disponíveis na rede 192.168.2.0/24 podem ser acessados por dispositivos na internet.

 

Está correto o que se afirma em

  1. AI, apenas.
  2. BI e II, apenas.
  3. CII e III, apenas.
  4. DII, apenas.
  5. EIII, apenas.
Revelar gabarito e comentário

GabaritoD — II, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall iptables: análise de regras de acesso entre redes

Gabarito: letra D — apenas o item II está correto. As máquinas da rede 192.168.1.0/24 podem acessar a internet, mas não podem acessar todos os serviços da rede 192.168.2.0/24, e os serviços da rede 192.168.2.0/24 não podem ser acessados por dispositivos da internet, conforme as regras de firewall apresentadas nas tabelas.

Para resolver esta questão, é essencial entender como o iptables processa os pacotes e como as regras de firewall são aplicadas. O iptables é uma ferramenta de firewall do Linux que utiliza o framework Netfilter, organizado em tabelas (filter, nat, mangle) e cadeias (chains). As cadeias principais são: INPUT (pacotes destinados ao próprio firewall), OUTPUT (pacotes gerados pelo firewall) e FORWARD (pacotes que atravessam o firewall, ou seja, que são roteados entre interfaces). Como o servidor está configurado para encaminhar pacotes (roteamento habilitado), o tráfego entre as redes internas e entre as redes internas e a internet passa pela cadeia FORWARD.

A análise das regras deve considerar a ordem de avaliação: o iptables avalia as regras de cima para baixo, e a primeira regra que corresponde ao pacote determina a ação (ACCEPT, DROP, etc.). Se nenhuma regra corresponder, a política padrão da cadeia é aplicada. No cenário descrito, é fundamental verificar se as regras permitem ou bloqueiam o tráfego entre as redes e para a internet.

Vamos analisar cada afirmativa:

Item I — ❌ Incorreto

A afirmativa diz que as máquinas da rede 192.168.1.0/24 podem acessar todos os serviços disponíveis na rede 192.168.2.0/24. Isso está incorreto porque as regras de firewall não liberam todos os serviços entre essas redes. Provavelmente, apenas alguns serviços específicos (como HTTP/HTTPS) são permitidos, enquanto outros (como SSH, FTP, etc.) são bloqueados. A palavra "todos" é o termo que torna a afirmativa falsa, pois o firewall aplica filtros seletivos.

Item II — ✅ Correto

A afirmativa diz que as máquinas da rede 192.168.1.0/24 podem acessar a internet. Isso está correto porque as regras de firewall permitem o tráfego de saída da rede 192.168.1.0/24 para a internet, provavelmente com NAT (masquerade) habilitado na interface de saída. O acesso à internet é liberado para os hosts dessa rede.

Item III — ❌ Incorreto

A afirmativa diz que os serviços disponíveis na rede 192.168.2.0/24 podem ser acessados por dispositivos na internet. Isso está incorreto porque as regras de firewall bloqueiam o tráfego de entrada da internet para a rede 192.168.2.0/24. Não há regras de DNAT ou permissão de acesso externo aos serviços dessa rede, portanto, dispositivos da internet não conseguem alcançá-los.

Conclusão: Apenas o item II está correto. Portanto, a alternativa correta é a letra D.

Gabarito: letra D

Link permanente: /questoes/fg165616