Questão de Segurança da Informação — Firewall em Segurança da Informação — Quadrix 2025
Segurança da Informação›Firewall em Segurança da Informação
Código
qg605083
Banca
Quadrix
Órgão
CRA-SP
Ano
2025
Nível
Superior
Um assistente de atendimento estava utilizando o navegador Google Chrome para acessar o sistema de cobrança, que opera via Intranet. Ele recebeu um alerta de segurança do Firewall do Windows, informando que o navegador chrome.exe estava tentando “aceitar conexões de entrada” na rede pública e privada, e perguntou se deve permitir ou bloquear essa ação.Com base nessa situação hipotética, é correto afirmar que o procedimento de segurança correto que o analista deve tomar, considerando o princípio de privilégio mínimo, é
Averificar se o Antispyware está ativo e, se estiver, permitir a conexão, pois o Firewall está dando um falso positivo.
Bpermitir a conexão, mas apenas na rede privada, pois isso é necessário para que a Intranet funcione corretamente.
Cbloquear a conexão, pois um navegador web (software cliente) não deve, em operação normal, precisar “aceitar conexões de entrada” para funcionar.
Ddesinstalar o Google Chrome e utilizar o Mozilla Firefox, pois esse comportamento indica um vírus específico do Chrome.
Epermitir a conexão, pois o Google Chrome precisa dessa permissão para atualizar automaticamente os seus plugins e extensões.
Revelar gabarito e comentário▾
GabaritoC — bloquear a conexão, pois um navegador web (software cliente) não deve, em operação normal, precisar “aceitar conexões de entrada” para funcionar.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall e Princípio do Privilégio Mínimo
Gabarito: letra C. Um navegador web (software cliente) não deve, em operação normal, precisar "aceitar conexões de entrada". O princípio do privilégio mínimo determina que se deve conceder apenas as permissões estritamente necessárias. Como a tentativa de aceitar conexões é atípica para um navegador, o correto é bloquear.
Alternativa A — ❌ Incorreta
A sugestão de verificar o antispyware e permitir por suposto falso positivo é inadequada: o alerta do firewall é legítimo e deve ser tratado com base no princípio do privilégio mínimo, não em suposições.
Alternativa B — ❌ Incorreta
Permitir apenas na rede privada pode parecer seguro para a Intranet, mas ainda assim concede uma permissão desnecessária. Um navegador não precisa aceitar conexões de entrada em nenhuma rede; ele as inicia. Portanto, a ação correta é bloquear.
NÃO CAIA NESSA!
A alternativa B parece razoável (permitir só na rede privada para a Intranet), mas fere o princípio do privilégio mínimo: um navegador não precisa aceitar conexões de entrada em nenhuma rede. O correto é bloquear completamente.
Alternativa C — ✅ Correta ⟵ GABARITO
Bloquear a conexão é a conduta alinhada ao princípio do privilégio mínimo. Um navegador web opera como cliente, não como servidor; não há necessidade de aceitar conexões de entrada. Qualquer tentativa nesse sentido deve ser tratada como suspeita e bloqueada.
Alternativa D — ❌ Incorreta
Trocar de navegador não resolve o problema: o alerta não é específico do Chrome; qualquer navegador em condições normais não precisaria aceitar conexões. A suspeita de vírus não justifica a troca imediata sem análise.
Alternativa E — ❌ Incorreta
Afirmar que o Chrome precisa dessa permissão para atualizar plugins é enganoso. Atualizações e extensões geralmente não exigem aceitar conexões de entrada; elas se conectam a servidores externos. Permitir a conexão seria desnecessário e inseguro.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)