Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — Quadrix 2023

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
qa543227
Banca
Quadrix
Órgão
CRT BA
Ano
2023
Cargo
ATI ( )
Quanto aos conceitos de proteção e segurança, julgue o item.   O NAT é considerado uma técnica de proteção de rede de computadores que visa ocultar endereços IP internos, dificultando, dessa forma, o mapeamento da estrutura da rede por possíveis invasores.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NAT como técnica de proteção de rede

✅ CERTO. O NAT (Network Address Translation) é, de fato, uma técnica que oculta os endereços IP internos da rede, traduzindo-os para um endereço público ao se comunicar com o exterior. Isso dificulta o mapeamento da estrutura interna da rede por possíveis invasores, pois eles enxergam apenas o endereço público, não os IPs privados dos dispositivos internos.

O NAT é uma técnica de tradução de endereços de rede que permite que múltiplos dispositivos com endereços IP privados compartilhem um único endereço IP público para acessar a internet. Essa tradução é feita por um dispositivo de borda, como um roteador ou firewall, que mantém uma tabela de tradução para associar as conexões internas às externas.

A principal função do NAT é a economia de endereços IPv4 públicos, mas ele também oferece um benefício de segurança: ao ocultar os endereços IP internos, o NAT dificulta que um atacante externo identifique a topologia da rede interna, como a quantidade de dispositivos, seus endereços e a estrutura de sub-redes. Isso é conhecido como "segurança por obscuridade", pois a proteção não é absoluta, mas dificulta o reconhecimento do alvo.

É importante destacar que o NAT não é um firewall e não substitui outras medidas de segurança, como firewalls, IDS/IPS e políticas de acesso. Ele apenas adiciona uma camada de proteção ao mascarar os endereços internos. Um atacante pode tentar outras técnicas, como engenharia social ou exploração de vulnerabilidades em serviços expostos, para obter informações sobre a rede interna.

A banca explora aqui a associação correta entre o NAT e a proteção por obscuridade. O candidato pode confundir o NAT com outras técnicas, como o proxy, que também oculta a identidade dos clientes, mas o NAT atua na camada de rede, traduzindo endereços IP, enquanto o proxy atua na camada de aplicação, intermediando requisições.

1Função principal
Economia de endereços IPv4
Traduz IP privado → IP público
2Benefício de segurança
Oculta IPs internos
Dificulta mapeamento da rede
"Segurança por obscuridade"
3Limitações
Não é firewall
Não substitui IDS/IPS
Não impede engenharia social
4Diferença para proxy
NAT: camada de rede
Proxy: camada de aplicação
NAT (Network Address Translation)
LEVELsoulevel.com.br
NAT (Network Address Translation): Função principal (Economia de endereços IPv4, Traduz IP privado → IP público); Benefício de segurança (Oculta IPs internos, Dificulta mapeamento da rede, "Segurança por obscuridade"); Limitações (Não é firewall, Não substitui IDS/IPS, Não impede engenharia social); Diferença para proxy (NAT: camada de rede, Proxy: camada de aplicação)

Alternativa C — ✅ Certo ⟵ GABARITO

A afirmação está correta. O NAT traduz endereços IP privados em um endereço público, ocultando os IPs internos da rede. Isso dificulta o mapeamento da estrutura da rede por invasores, pois eles não conseguem identificar diretamente os dispositivos internos e a topologia da rede. Essa é uma das funções de segurança do NAT, conhecida como "segurança por obscuridade".

Gabarito: letra C (Certo).

Link permanente: /questoes/qa543227