Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — Quadrix 2025

Redes de ComputadoresFirewall
Código
qg600037
Banca
Quadrix
Órgão
CRO-SP
Ano
2025
Nível
Superior
Cargo
Analista de Infraestrutura de Tecnologia de Informação
Quanto aos firewalls, ao protocolo IPsec e às soluções de telefonia IP, julgue o item seguinte.Firewalls do tipo stateful são capazes de manter o rastreamento do estado das conexões de rede e, por isso, oferecem mais segurança do que firewalls do tipo stateless.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewalls Stateful e Stateless

Gabarito: ✅ CERTO. Firewalls stateful mantêm o rastreamento do estado das conexões de rede, verificando se cada pacote pertence a uma sessão legítima e previamente estabelecida, o que os torna mais seguros que os firewalls stateless, que analisam cada pacote isoladamente, sem contexto. Essa é a distinção fundamental entre as duas tecnologias.

O firewall é um dispositivo de segurança que aplica uma política de segurança a um ponto da rede, controlando o tráfego de entrada e saída. A classificação entre stateful e stateless diz respeito à capacidade de o firewall lembrar ou não do contexto das conexões que passam por ele.

O firewall stateless, também chamado de filtro de pacotes, é a tecnologia de primeira geração. Ele inspeciona cada pacote individualmente, com base em informações estáticas como endereço IP de origem e destino, portas e protocolo. Ele não mantém nenhuma memória das conexões anteriores: cada pacote é avaliado de forma independente, como se fosse o primeiro. Isso significa que, para permitir uma comunicação bidirecional, é necessário configurar regras explícitas tanto para o tráfego de ida quanto para o de volta. Por não entender o contexto da conexão, ele é vulnerável a ataques como o spoofing e não consegue bloquear pacotes que, embora individualmente válidos, não fazem parte de uma sessão legítima.

O firewall stateful, por sua vez, é a tecnologia de segunda geração. Ele mantém uma tabela de conexões ativas e monitora o estado de cada sessão. Ao receber um pacote, ele verifica se ele pertence a uma conexão previamente estabelecida e legítima. Se o pacote não estiver associado a uma sessão válida, ele é bloqueado. Isso permite, por exemplo, que o firewall abra portas dinamicamente para o tráfego de retorno de uma conexão iniciada internamente, sem necessidade de regras explícitas para cada direção. Essa capacidade de entender o contexto da conexão torna o firewall stateful mais seguro, pois ele consegue bloquear pacotes fora de contexto e detectar tentativas de invasão que o stateless não perceberia.

A segurança superior do stateful vem exatamente do rastreamento do estado das conexões. Enquanto o stateless trata cada pacote como uma entidade isolada, o stateful enxerga o fluxo completo da comunicação. Essa é a razão pela qual o stateful é considerado mais seguro e é a base da maioria dos firewalls modernos. A afirmação do enunciado está correta ao associar o rastreamento de estado ao firewall stateful e ao atribuir a ele maior segurança em comparação ao stateless.

NÃO CAIA NESSA!

A banca pode tentar inverter os conceitos, afirmando que o firewall stateless é o que mantém o estado das conexões, ou que o stateful é menos seguro. A palavra-chave é estado: stateful = com estado, stateless = sem estado. O stateful é mais seguro justamente por manter o estado.

Critério

Firewall Stateful

Firewall Stateless

Rastreamento de conexões

Mantém tabela de conexões ativas e monitora o estado de cada sessão

Não mantém memória; analisa cada pacote isoladamente

Análise de pacotes

Verifica se o pacote pertence a uma sessão legítima previamente estabelecida

Avalia cada pacote com base em informações estáticas (IP, portas, protocolo)

Segurança

Mais seguro; bloqueia pacotes fora de contexto e detecta tentativas de invasão

Menos seguro; vulnerável a spoofing e não bloqueia pacotes fora de sessão legítima

Configuração de regras

Abre portas dinamicamente para tráfego de retorno de conexões internas

Exige regras explícitas para tráfego de ida e volta

Firewalls
  • 1Stateless (1ª geração)
    • Analisa pacote isolado
    • Sem contexto da conexão
    • Regras explícitas p/ ida e volta
  • 2Stateful (2ª geração)
    • Tabela de conexões ativas
    • Verifica sessão legítima
    • Abre portas dinamicamente
    • Mais seguro
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmação está correta. O firewall stateful mantém o rastreamento do estado das conexões de rede, o que lhe permite verificar se um pacote pertence a uma sessão legítima e previamente estabelecida. Essa capacidade de entender o contexto da conexão é o que o torna mais seguro que o firewall stateless, que analisa cada pacote isoladamente, sem considerar o estado da conexão. O stateful pode bloquear pacotes fora de contexto, enquanto o stateless não tem essa capacidade, exigindo regras explícitas para cada direção do tráfego.

Gabarito: ✅ CERTO

Link permanente: /questoes/qg600037