Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — Quadrix 2023
- Código
- qa543227
- Banca
- Quadrix
- Órgão
- CRT BA
- Ano
- 2023
- Cargo
- ATI ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O NAT (Network Address Translation) é, de fato, uma técnica que oculta os endereços IP internos da rede, traduzindo-os para um endereço público ao se comunicar com o exterior. Isso dificulta o mapeamento da estrutura interna da rede por possíveis invasores, pois eles enxergam apenas o endereço público, não os IPs privados dos dispositivos internos.
O NAT é uma técnica de tradução de endereços de rede que permite que múltiplos dispositivos com endereços IP privados compartilhem um único endereço IP público para acessar a internet. Essa tradução é feita por um dispositivo de borda, como um roteador ou firewall, que mantém uma tabela de tradução para associar as conexões internas às externas.
A principal função do NAT é a economia de endereços IPv4 públicos, mas ele também oferece um benefício de segurança: ao ocultar os endereços IP internos, o NAT dificulta que um atacante externo identifique a topologia da rede interna, como a quantidade de dispositivos, seus endereços e a estrutura de sub-redes. Isso é conhecido como "segurança por obscuridade", pois a proteção não é absoluta, mas dificulta o reconhecimento do alvo.
É importante destacar que o NAT não é um firewall e não substitui outras medidas de segurança, como firewalls, IDS/IPS e políticas de acesso. Ele apenas adiciona uma camada de proteção ao mascarar os endereços internos. Um atacante pode tentar outras técnicas, como engenharia social ou exploração de vulnerabilidades em serviços expostos, para obter informações sobre a rede interna.
A banca explora aqui a associação correta entre o NAT e a proteção por obscuridade. O candidato pode confundir o NAT com outras técnicas, como o proxy, que também oculta a identidade dos clientes, mas o NAT atua na camada de rede, traduzindo endereços IP, enquanto o proxy atua na camada de aplicação, intermediando requisições.
A afirmação está correta. O NAT traduz endereços IP privados em um endereço público, ocultando os IPs internos da rede. Isso dificulta o mapeamento da estrutura da rede por invasores, pois eles não conseguem identificar diretamente os dispositivos internos e a topologia da rede. Essa é uma das funções de segurança do NAT, conhecida como "segurança por obscuridade".
Gabarito: letra C (Certo).
Link permanente: /questoes/qa543227