Questão de Noções de Informática — Segurança da Informação — Quadrix 2025
- Código
- qg596819
- Banca
- Quadrix
- Órgão
- CRC-SP
- Ano
- 2025
- Nível
- Médio
- Cargo
- Assistente Administrativo
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmativa é falsa porque o firewall é uma camada essencial de proteção que não deve ser desativada apenas por estar em um ambiente de escritório seguro — a segurança da informação exige defesa em profundidade, e a desativação do firewall, mesmo em redes confiáveis, aumenta a superfície de ataque e contraria as boas práticas de segurança. A banca explora a falsa premissa de que um ambiente interno é intrinsecamente seguro, o que não se sustenta diante de ameaças internas, malwares e acessos indevidos.
O firewall é um mecanismo de segurança que controla o tráfego de rede com base em regras predefinidas, filtrando pacotes e bloqueando conexões não autorizadas. Ele atua como uma barreira entre o computador e a rede, protegendo contra acessos externos e, em muitos casos, também contra comunicações indevidas originadas internamente. A ideia de que um escritório seguro dispensa essa proteção é um equívoco comum: a segurança da informação não se baseia em confiança no ambiente físico, mas em controles técnicos que mitiguem riscos de forma contínua.
A desativação do firewall, mesmo em uma rede corporativa com outras medidas de segurança (como antivírus e políticas de acesso), remove uma camada de proteção que pode ser decisiva contra ataques que exploram vulnerabilidades de rede, como varreduras de portas, tentativas de invasão e propagação de malwares. Além disso, ameaças internas — como um funcionário mal-intencionado ou um dispositivo infectado conectado à rede — não são neutralizadas pela simples localização física do computador. A prática recomendada é manter o firewall sempre ativo, configurado com regras adequadas ao perfil de uso, e jamais desativá-lo por suposições de segurança do ambiente.
A banca, nessa questão, explora a generalização indevida: o candidato pode ser levado a acreditar que um ambiente de escritório seguro elimina a necessidade de proteção individual. No entanto, a segurança da informação é um processo contínuo e em camadas, e a desativação de qualquer controle de segurança, sem uma análise de risco formal e autorização adequada, é uma prática condenada pelas boas práticas e normas de segurança, como a família ISO/IEC 27000. O princípio da defesa em profundidade (ou defense in depth) estabelece que múltiplas camadas de proteção devem coexistir, de modo que a falha de uma não comprometa todo o sistema.
Portanto, a afirmativa está errada porque a segurança do ambiente não justifica a desativação do firewall — pelo contrário, a manutenção desse controle é fundamental para a proteção contínua da informação, independentemente do local onde o computador esteja.
A afirmativa está errada porque a desativação do firewall não é recomendada mesmo em ambientes considerados seguros. O firewall é uma camada de proteção que deve permanecer ativa para filtrar tráfego não autorizado, e a suposição de que um escritório seguro elimina riscos é uma generalização indevida. A segurança da informação exige defesa em profundidade, com múltiplas camadas de controle, e a desativação de qualquer uma delas aumenta a vulnerabilidade do sistema. Além disso, ameaças internas e acessos indevidos podem ocorrer independentemente da localização física, tornando o firewall um componente essencial da postura de segurança.
Gabarito: ERRADO.
Link permanente: /questoes/qg596819