Questão de Segurança da Informação — Firewall em Segurança da Informação — ESAF 2004
Segurança da InformaçãoFirewall em Segurança da Informação
- Código
- qg773386
- Banca
- ESAF
- Órgão
- CGU
- Ano
- 2004
- Nível
- Superior
- Cargo
- Analista de Finanças e Controle - Tecnologia da Informação - Prova 3
Deve ser de conhecimento dos administradores do sistema de Segurança da Informação de uma entidade que não é suficiente montar um firewall e considerar que nunca vai ser invadido. Deve ser feito um acompanhamento do desempenho do firewall com a utilização de logs além de acompanhar com freqüência o trabalho realizado pelo IDS. Utilizandose o sistema operacional Linux como firewall podese encontrar ferramentas capazes e eficazes para efetuar esta função. O iptables é uma destas ferramentas e, com relação a suas características, é correto afirmar que o iptables
- Anão permite o serviço de proxy na rede.
- Bpossui mecanismos internos para aceitar e recuperar automaticamente pacotes duvidosos ou mal formados.
- Cmantém suporte a detecção de fragmentos.
- Dmantém suporte apenas para o protocolo TCP, garantindo assim a privacidade das comunicações controladas por conexão.
- Enão exige que o kernel de sua máquina tenha sido compilado com suporte ao iptables.