Questão de Redes de Computadores — Firewall — Quadrix 2023
- Código
- qg029850
- Banca
- Quadrix
- Órgão
- CRQ 4ª Região-SP
- Ano
- 2023
- Nível
- Superior
- Cargo
- Profissionais de Atividade de Suporte - Analista de Sistemas (Rede)
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. O firewall de inspeção de estado (stateful) mantém uma tabela de estados das conexões ativas e toma decisões com base no contexto da comunicação, verificando se cada pacote pertence a uma sessão legítima e previamente permitida — exatamente o que o enunciado descreve. Essa é a característica central que o distingue do firewall de filtro de pacotes (stateless), que analisa cada pacote isoladamente, sem contexto.
O firewall de inspeção de estado, também chamado de firewall stateful ou firewall de sessão, é um dispositivo de segurança que atua nas camadas 3 (rede) e 4 (transporte) do modelo OSI. Sua principal inovação em relação à primeira geração de firewalls (filtro de pacotes) é a capacidade de manter uma tabela de conexões ativas e, a partir dela, decidir se um pacote deve ser permitido ou bloqueado. Enquanto o filtro de pacotes tradicional analisa cada pacote de forma isolada — verificando apenas IP de origem, IP de destino, portas e protocolo —, o firewall stateful verifica se o pacote faz parte de uma sessão já estabelecida e legítima.
Na prática, quando uma conexão é iniciada (por exemplo, um cliente acessando um servidor web), o firewall registra essa conexão em sua tabela de estados. Os pacotes subsequentes dessa mesma sessão são comparados com a tabela: se pertencem a uma conexão válida, são permitidos; se chegam sem estar associados a nenhuma sessão ativa (pacotes fora de contexto), são bloqueados. Isso permite, por exemplo, bloquear pacotes que tentam "furar" a fila, simulando respostas a conexões que nunca foram solicitadas.
A descrição do enunciado é precisa: o firewall stateful "mantém uma tabela de estados de conexão" e "toma decisões com base no contexto da comunicação". Ele avalia o tráfego procurando padrões permitidos ou aceitáveis com base em suas regras — as regras definem quais tipos de conexão são permitidos (ex.: permitir TCP na porta 80), e a tabela de estados garante que apenas pacotes pertencentes a conexões legítimas passem. Essa é a essência do funcionamento do stateful firewall, e é exatamente o que o item afirma.
A pegadinha que a banca poderia explorar aqui seria confundir o firewall stateful com o filtro de pacotes stateless, que não mantém estado de conexão e, portanto, não avalia o contexto da comunicação. Mas o enunciado descreve corretamente o funcionamento do stateful, sem cair nessa armadilha. O item está CERTO.
A afirmativa descreve com precisão o funcionamento do firewall de inspeção de estado (stateful). Ele mantém uma tabela de estados das conexões ativas e toma decisões com base no contexto da comunicação, verificando se cada pacote pertence a uma sessão legítima. As regras definem quais conexões são permitidas, e a tabela de estados garante que apenas pacotes de sessões válidas passem. Isso é exatamente o que o enunciado afirma: "mantém uma tabela de estados de conexão e toma decisões com base no contexto da comunicação, ou seja, ele avalia todo o tráfego de dados, procurando por padrões permitidos ou aceitáveis com base em suas regras".
Para diferenciar na prova, lembre-se: o firewall stateless (filtro de pacotes) analisa cada pacote isoladamente, sem contexto; o firewall stateful (inspeção de estado) mantém uma tabela de conexões ativas e verifica se o pacote pertence a uma sessão legítima. Se a questão mencionar "tabela de estados", "contexto da comunicação" ou "sessão", é stateful.
Gabarito: ✅ CERTO.
Link permanente: /questoes/qg029850