Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2025

Noções de InformáticaSegurança da Informação
Código
qg596819
Banca
Quadrix
Órgão
CRC-SP
Ano
2025
Nível
Médio
Cargo
Assistente Administrativo
A segurança de informação é fundamental em qualquer empresa. Considerando essa informação, julgue o item a seguir.O firewall do sistema operacional pode ser desativado se o computador estiver em um ambiente de escritório seguro.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall e segurança em ambientes corporativos

Gabarito: ERRADO. A afirmativa é falsa porque o firewall é uma camada essencial de proteção que não deve ser desativada apenas por estar em um ambiente de escritório seguro — a segurança da informação exige defesa em profundidade, e a desativação do firewall, mesmo em redes confiáveis, aumenta a superfície de ataque e contraria as boas práticas de segurança. A banca explora a falsa premissa de que um ambiente interno é intrinsecamente seguro, o que não se sustenta diante de ameaças internas, malwares e acessos indevidos.

O firewall é um mecanismo de segurança que controla o tráfego de rede com base em regras predefinidas, filtrando pacotes e bloqueando conexões não autorizadas. Ele atua como uma barreira entre o computador e a rede, protegendo contra acessos externos e, em muitos casos, também contra comunicações indevidas originadas internamente. A ideia de que um escritório seguro dispensa essa proteção é um equívoco comum: a segurança da informação não se baseia em confiança no ambiente físico, mas em controles técnicos que mitiguem riscos de forma contínua.

A desativação do firewall, mesmo em uma rede corporativa com outras medidas de segurança (como antivírus e políticas de acesso), remove uma camada de proteção que pode ser decisiva contra ataques que exploram vulnerabilidades de rede, como varreduras de portas, tentativas de invasão e propagação de malwares. Além disso, ameaças internas — como um funcionário mal-intencionado ou um dispositivo infectado conectado à rede — não são neutralizadas pela simples localização física do computador. A prática recomendada é manter o firewall sempre ativo, configurado com regras adequadas ao perfil de uso, e jamais desativá-lo por suposições de segurança do ambiente.

A banca, nessa questão, explora a generalização indevida: o candidato pode ser levado a acreditar que um ambiente de escritório seguro elimina a necessidade de proteção individual. No entanto, a segurança da informação é um processo contínuo e em camadas, e a desativação de qualquer controle de segurança, sem uma análise de risco formal e autorização adequada, é uma prática condenada pelas boas práticas e normas de segurança, como a família ISO/IEC 27000. O princípio da defesa em profundidade (ou defense in depth) estabelece que múltiplas camadas de proteção devem coexistir, de modo que a falha de uma não comprometa todo o sistema.

Portanto, a afirmativa está errada porque a segurança do ambiente não justifica a desativação do firewall — pelo contrário, a manutenção desse controle é fundamental para a proteção contínua da informação, independentemente do local onde o computador esteja.

1Função
Controla tráfego de rede
Filtra pacotes
Bloqueia conexões não autorizadas
2Desativar em escritório seguro
Aumenta superfície de ataque
Não neutraliza ameaças internas
Contraria boas práticas
3Manter sempre ativo
Defesa em profundidade
Regras adequadas ao perfil de uso
Firewall
LEVELsoulevel.com.br
Firewall: Função (Controla tráfego de rede, Filtra pacotes, Bloqueia conexões não autorizadas); Desativar em escritório seguro (Aumenta superfície de ataque, Não neutraliza ameaças internas, Contraria boas práticas); Manter sempre ativo (Defesa em profundidade, Regras adequadas ao perfil de uso)

Alternativa E — ❌ Incorreta (gabarito)

A afirmativa está errada porque a desativação do firewall não é recomendada mesmo em ambientes considerados seguros. O firewall é uma camada de proteção que deve permanecer ativa para filtrar tráfego não autorizado, e a suposição de que um escritório seguro elimina riscos é uma generalização indevida. A segurança da informação exige defesa em profundidade, com múltiplas camadas de controle, e a desativação de qualquer uma delas aumenta a vulnerabilidade do sistema. Além disso, ameaças internas e acessos indevidos podem ocorrer independentemente da localização física, tornando o firewall um componente essencial da postura de segurança.

Gabarito: ERRADO.

Link permanente: /questoes/qg596819