Pular para o conteúdo principal

Questão de Noções de Informática — Ferramentas de Segurança (antivírus, firewall e outros) — Quadrix 2024

Noções de InformáticaFerramentas de Segurança (antivírus, firewall e outros)
Código
qg357901
Banca
Quadrix
Órgão
NOVACAP
Ano
2024
Nível
Médio
Quanto aos aplicativos para segurança da informação e ao Decreto Distrital nº 36.756/2015, julgue o item seguinte.Um firewall sempre consegue impedir um ataque cuja origem e destino seja a rede interna. Ele só consegue ser tão eficiente assim, devido ao fato de todos os dados trafegados passarem por ele.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: limitações no combate a ataques internos

Gabarito: ERRADO. O firewall não consegue impedir um ataque cuja origem e destino sejam a rede interna, pois ele atua como um ponto de controle na fronteira entre redes, filtrando o tráfego que passa por ele — mas o tráfego interno, que não cruza essa fronteira, não é inspecionado. A premissa de que "todos os dados trafegados passam por ele" é falsa: o firewall monitora o tráfego de entrada e saída, não o tráfego interno da rede.

O firewall é um componente de segurança que atua como um "porteiro" entre redes, posicionado na fronteira entre a rede interna e a externa (como a internet). Sua função é filtrar o tráfego que passa por esse ponto de controle, aplicando regras de permissão ou bloqueio com base em endereços, portas e protocolos. No entanto, essa característica define exatamente sua limitação: ele só enxerga o que cruza a fronteira. O tráfego que se origina e se destina dentro da mesma rede interna — como um computador infectado atacando outro computador na mesma sub-rede — não passa pelo firewall, pois não atravessa o ponto de controle. Por isso, o firewall não é eficaz contra ataques internos, que são justamente aqueles em que origem e destino estão na rede interna.

Essa limitação é amplamente reconhecida em segurança da informação. O firewall "olha para fora", ou seja, protege a rede contra acessos não autorizados vindos da internet, mas não impede ataques internos. Para essa finalidade, são necessárias outras ferramentas, como sistemas de detecção de intrusão (IDS), que monitoram o tráfego interno, ou antivírus, que protegem os hosts individualmente. A afirmação do enunciado, portanto, contém dois erros: (1) o firewall não "sempre" consegue impedir ataques internos — na verdade, ele não consegue impedi-los; e (2) a justificativa de que "todos os dados trafegados passam por ele" é incorreta, pois o tráfego interno não passa pelo firewall.

Na prática, imagine uma empresa com um firewall na borda da rede, protegendo o acesso à internet. Se um funcionário conecta um notebook infectado à rede interna e esse notebook tenta atacar o servidor de arquivos da empresa, o tráfego entre o notebook e o servidor é interno — ele não passa pelo firewall da borda. O firewall não verá esse ataque e não poderá bloqueá-lo. Para detectar e impedir esse tipo de ameaça, seria necessário um IDS/IPS interno ou a segmentação da rede com firewalls internos, mas mesmo assim não seria uma garantia "sempre" eficaz.

A pegadinha da banca está em inverter a lógica de funcionamento do firewall: o candidato pode ser induzido a acreditar que, por ser um ponto de passagem obrigatório, o firewall controla todo o tráfego. No entanto, o firewall controla apenas o tráfego que cruza a fronteira entre redes — o tráfego interno não passa por ele. Guarde essa distinção: firewall protege a fronteira, não o interior da rede.

Alternativa E — ✅ Correta (ERRADO) ⟵ GABARITO

A afirmativa está errada por dois motivos. Primeiro, o firewall não consegue impedir ataques cuja origem e destino sejam a rede interna, pois ele não inspeciona o tráfego interno — apenas o tráfego que cruza a fronteira entre redes. Segundo, a justificativa apresentada é falsa: nem todos os dados trafegados passam pelo firewall, apenas aqueles que entram ou saem da rede. O tráfego interno, entre máquinas da mesma rede, não passa pelo ponto de controle do firewall. Essa é uma limitação inerente ao funcionamento do firewall, que atua como um filtro na borda da rede, não como um monitor de todo o tráfego interno.

Gabarito: ERRADO

Link permanente: /questoes/qg357901