Questão de Noções de Informática — Segurança da Informação — Quadrix 2025
- Código
- qg596812
- Banca
- Quadrix
- Órgão
- CRC-SP
- Ano
- 2025
- Nível
- Médio
- Cargo
- Assistente Administrativo
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmativa é falsa porque o firewall é uma camada essencial de proteção que não deve ser desativado apenas por estar em um ambiente de escritório considerado seguro — a segurança em profundidade (defesa em camadas) exige manter múltiplas barreiras ativas, e o firewall do sistema operacional é uma delas. A premissa de que um ambiente interno é seguro é justamente a falha explorada pela banca: a maioria dos ataques e incidentes ocorre a partir de ameaças internas ou de falhas na rede local.
O firewall é um mecanismo de segurança que atua como uma barreira entre o computador e a rede, controlando o tráfego de dados com base em regras predefinidas. Ele pode ser implementado por hardware ou software, e o firewall do sistema operacional (como o Windows Defender Firewall) é a primeira linha de defesa contra acessos não autorizados, tanto vindos da internet quanto da própria rede local. A função dele é filtrar pacotes de dados, permitindo ou bloqueando conexões conforme as políticas de segurança estabelecidas.
A ideia de que um ambiente de escritório "seguro" dispensa o firewall é um equívoco comum e perigoso. Mesmo em redes internas, existem riscos como:
Ameaças internas: funcionários podem, acidental ou intencionalmente, comprometer a segurança (ex.: conectar dispositivos infectados, acessar sites maliciosos).
Propagação de malware: um computador infectado na rede pode atacar outros dispositivos, e o firewall ajuda a conter essa propagação.
Acessos não autorizados: a rede interna pode ser alvo de invasões a partir de outros pontos da rede ou de dispositivos comprometidos.
A segurança da informação se baseia no princípio da defesa em profundidade, que consiste em utilizar múltiplas camadas de proteção (firewall, antivírus, controle de acesso, criptografia, etc.) para que, se uma falhar, as demais continuem protegendo o sistema. Desativar o firewall por considerar o ambiente seguro elimina uma dessas camadas, aumentando a superfície de ataque.
Além disso, a decisão de desativar o firewall não é uma prática recomendada por nenhuma norma ou boa prática de segurança. Pelo contrário, as políticas de segurança da informação geralmente exigem que o firewall permaneça ativo e configurado adequadamente, independentemente do ambiente. A banca explora exatamente essa falsa sensação de segurança: o candidato pode pensar que, em um escritório com rede confiável, o firewall é dispensável, mas isso contraria o princípio de que a segurança deve ser mantida em todas as camadas.
A banca tenta fazer o candidato acreditar que um ambiente interno é intrinsecamente seguro, o que justificaria desativar o firewall. Na prática, a segurança em profundidade exige manter o firewall ativo sempre, pois ameaças internas e ataques na rede local são comuns. Não caia na armadilha de associar "ambiente seguro" a "proteção desnecessária".
A afirmativa está errada porque o firewall não deve ser desativado em nenhuma circunstância baseada apenas na percepção de segurança do ambiente. O firewall é uma proteção fundamental contra acessos não autorizados, e sua desativação, mesmo em um escritório seguro, expõe o computador a riscos como:
Ataques internos: outros dispositivos da rede podem estar comprometidos e tentar acessar o computador.
Malware: um programa malicioso pode tentar se comunicar com a internet ou com outros hosts, e o firewall bloqueia essas comunicações não autorizadas.
Configuração incorreta: a rede pode ter falhas de segurança que não são perceptíveis, e o firewall atua como uma proteção adicional.
Portanto, a premissa de que um ambiente seguro dispensa o firewall é falsa. A segurança da informação exige que todas as camadas de proteção permaneçam ativas, e o firewall é uma delas.
Gabarito: ERRADO.
Link permanente: /questoes/qg596812