Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — Quadrix 2023

Redes de ComputadoresFirewall
Código
qg029850
Banca
Quadrix
Órgão
CRQ 4ª Região-SP
Ano
2023
Nível
Superior
Cargo
Profissionais de Atividade de Suporte - Analista de Sistemas (Rede)
Em relação aos firewalls, aos sniffers e ao protocolo FTP, julgue o item.O firewall de inspeção de estado mantém uma tabela de estados de conexão e toma decisões com base no contexto da comunicação, ou seja, ele avalia todo o tráfego de dados, procurando por padrões permitidos ou aceitáveis com base em suas regras.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall de inspeção de estado (Stateful Inspection)

Gabarito: ✅ CERTO. O firewall de inspeção de estado (stateful) mantém uma tabela de estados das conexões ativas e toma decisões com base no contexto da comunicação, verificando se cada pacote pertence a uma sessão legítima e previamente permitida — exatamente o que o enunciado descreve. Essa é a característica central que o distingue do firewall de filtro de pacotes (stateless), que analisa cada pacote isoladamente, sem contexto.

O firewall de inspeção de estado, também chamado de firewall stateful ou firewall de sessão, é um dispositivo de segurança que atua nas camadas 3 (rede) e 4 (transporte) do modelo OSI. Sua principal inovação em relação à primeira geração de firewalls (filtro de pacotes) é a capacidade de manter uma tabela de conexões ativas e, a partir dela, decidir se um pacote deve ser permitido ou bloqueado. Enquanto o filtro de pacotes tradicional analisa cada pacote de forma isolada — verificando apenas IP de origem, IP de destino, portas e protocolo —, o firewall stateful verifica se o pacote faz parte de uma sessão já estabelecida e legítima.

Na prática, quando uma conexão é iniciada (por exemplo, um cliente acessando um servidor web), o firewall registra essa conexão em sua tabela de estados. Os pacotes subsequentes dessa mesma sessão são comparados com a tabela: se pertencem a uma conexão válida, são permitidos; se chegam sem estar associados a nenhuma sessão ativa (pacotes fora de contexto), são bloqueados. Isso permite, por exemplo, bloquear pacotes que tentam "furar" a fila, simulando respostas a conexões que nunca foram solicitadas.

A descrição do enunciado é precisa: o firewall stateful "mantém uma tabela de estados de conexão" e "toma decisões com base no contexto da comunicação". Ele avalia o tráfego procurando padrões permitidos ou aceitáveis com base em suas regras — as regras definem quais tipos de conexão são permitidos (ex.: permitir TCP na porta 80), e a tabela de estados garante que apenas pacotes pertencentes a conexões legítimas passem. Essa é a essência do funcionamento do stateful firewall, e é exatamente o que o item afirma.

A pegadinha que a banca poderia explorar aqui seria confundir o firewall stateful com o filtro de pacotes stateless, que não mantém estado de conexão e, portanto, não avalia o contexto da comunicação. Mas o enunciado descreve corretamente o funcionamento do stateful, sem cair nessa armadilha. O item está CERTO.

Firewall
  • 1Stateless (filtro de pacotes)
    • Analisa cada pacote isoladamente
    • Sem contexto da comunicação
  • 2Stateful (inspeção de estado)
    • Mantém tabela de estados
    • Decisão com base no contexto
    • Verifica se pacote pertence a sessão legítima
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmativa descreve com precisão o funcionamento do firewall de inspeção de estado (stateful). Ele mantém uma tabela de estados das conexões ativas e toma decisões com base no contexto da comunicação, verificando se cada pacote pertence a uma sessão legítima. As regras definem quais conexões são permitidas, e a tabela de estados garante que apenas pacotes de sessões válidas passem. Isso é exatamente o que o enunciado afirma: "mantém uma tabela de estados de conexão e toma decisões com base no contexto da comunicação, ou seja, ele avalia todo o tráfego de dados, procurando por padrões permitidos ou aceitáveis com base em suas regras".

PEGA ESSA DICA!

Para diferenciar na prova, lembre-se: o firewall stateless (filtro de pacotes) analisa cada pacote isoladamente, sem contexto; o firewall stateful (inspeção de estado) mantém uma tabela de conexões ativas e verifica se o pacote pertence a uma sessão legítima. Se a questão mencionar "tabela de estados", "contexto da comunicação" ou "sessão", é stateful.

Gabarito: ✅ CERTO.

Link permanente: /questoes/qg029850