Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2025

Noções de InformáticaSegurança da Informação
Código
qg596812
Banca
Quadrix
Órgão
CRC-SP
Ano
2025
Nível
Médio
Cargo
Assistente Administrativo
Cuidar da segurança é uma atividade importante de todas as pessoas dentro de uma organização. A partir dessa informação, julgue o item seguinte.O firewall do sistema operacional pode ser desativado, se o computador estiver em um ambiente de escritório seguro.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall e segurança em ambientes corporativos

Gabarito: ERRADO. A afirmativa é falsa porque o firewall é uma camada essencial de proteção que não deve ser desativado apenas por estar em um ambiente de escritório considerado seguro — a segurança em profundidade (defesa em camadas) exige manter múltiplas barreiras ativas, e o firewall do sistema operacional é uma delas. A premissa de que um ambiente interno é seguro é justamente a falha explorada pela banca: a maioria dos ataques e incidentes ocorre a partir de ameaças internas ou de falhas na rede local.

O firewall é um mecanismo de segurança que atua como uma barreira entre o computador e a rede, controlando o tráfego de dados com base em regras predefinidas. Ele pode ser implementado por hardware ou software, e o firewall do sistema operacional (como o Windows Defender Firewall) é a primeira linha de defesa contra acessos não autorizados, tanto vindos da internet quanto da própria rede local. A função dele é filtrar pacotes de dados, permitindo ou bloqueando conexões conforme as políticas de segurança estabelecidas.

A ideia de que um ambiente de escritório "seguro" dispensa o firewall é um equívoco comum e perigoso. Mesmo em redes internas, existem riscos como:

  • Ameaças internas: funcionários podem, acidental ou intencionalmente, comprometer a segurança (ex.: conectar dispositivos infectados, acessar sites maliciosos).

  • Propagação de malware: um computador infectado na rede pode atacar outros dispositivos, e o firewall ajuda a conter essa propagação.

  • Acessos não autorizados: a rede interna pode ser alvo de invasões a partir de outros pontos da rede ou de dispositivos comprometidos.

A segurança da informação se baseia no princípio da defesa em profundidade, que consiste em utilizar múltiplas camadas de proteção (firewall, antivírus, controle de acesso, criptografia, etc.) para que, se uma falhar, as demais continuem protegendo o sistema. Desativar o firewall por considerar o ambiente seguro elimina uma dessas camadas, aumentando a superfície de ataque.

Além disso, a decisão de desativar o firewall não é uma prática recomendada por nenhuma norma ou boa prática de segurança. Pelo contrário, as políticas de segurança da informação geralmente exigem que o firewall permaneça ativo e configurado adequadamente, independentemente do ambiente. A banca explora exatamente essa falsa sensação de segurança: o candidato pode pensar que, em um escritório com rede confiável, o firewall é dispensável, mas isso contraria o princípio de que a segurança deve ser mantida em todas as camadas.

NÃO CAIA NESSA!

A banca tenta fazer o candidato acreditar que um ambiente interno é intrinsecamente seguro, o que justificaria desativar o firewall. Na prática, a segurança em profundidade exige manter o firewall ativo sempre, pois ameaças internas e ataques na rede local são comuns. Não caia na armadilha de associar "ambiente seguro" a "proteção desnecessária".

1Função
Barreira entre computador e rede
Filtra pacotes por regras
2Por que não desativar
Ameaças internas
Propagação de malware
Acessos não autorizados
3Princípio da defesa em profundidade
Múltiplas camadas de proteção
Falha de uma não compromete o todo
Firewall
LEVELsoulevel.com.br
Firewall: Função (Barreira entre computador e rede, Filtra pacotes por regras); Por que não desativar (Ameaças internas, Propagação de malware, Acessos não autorizados); Princípio da defesa em profundidade (Múltiplas camadas de proteção, Falha de uma não compromete o todo)

Alternativa E — ❌ Incorreta (gabarito)

A afirmativa está errada porque o firewall não deve ser desativado em nenhuma circunstância baseada apenas na percepção de segurança do ambiente. O firewall é uma proteção fundamental contra acessos não autorizados, e sua desativação, mesmo em um escritório seguro, expõe o computador a riscos como:

  • Ataques internos: outros dispositivos da rede podem estar comprometidos e tentar acessar o computador.

  • Malware: um programa malicioso pode tentar se comunicar com a internet ou com outros hosts, e o firewall bloqueia essas comunicações não autorizadas.

  • Configuração incorreta: a rede pode ter falhas de segurança que não são perceptíveis, e o firewall atua como uma proteção adicional.

Portanto, a premissa de que um ambiente seguro dispensa o firewall é falsa. A segurança da informação exige que todas as camadas de proteção permaneçam ativas, e o firewall é uma delas.

Gabarito: ERRADO.

Link permanente: /questoes/qg596812