Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — VUNESP 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
vu088254
Banca
VUNESP
Órgão
UNESP
Ano
2024
Nível
Superior
Cargo
V - - Assistente de Suporte Acadêmico assistente de suporte Acadêmico IV - Área de Atuação: Administração de Sistemas de Computação de alto Desempenho
O firewall de software de um servidor Linux apresenta as seguintes regras de entrada, em que o asterisco (*) representa todos(as).Considerando os números de portas padrões da Internet, assinale a alternativa que descreve um potencial risco de segurança. Suponha que existem serviços em execução associados a cada uma das portas que aparecem na tabela apresentada.
ASe um atacante descobrir um usuário e senha válidos, o servidor pode ser usado para envio de spam por SMTP.
BO servidor FTP usado para envio de arquivos ao servidor web pode ser acessado com um usuário anônimo a partir de qualquer endereço IP.
CSe um atacante descobrir um usuário e senha válidos, o servidor pode ser acessado remotamente via SSH.
DO protocolo HTTPS para acesso ao servidor web está bloqueado, exigindo o acesso por HTTP, que é menos seguro.
ESe um atacante descobrir um usuário e senha válidos, o servidor pode ser acessado remotamente via RLogin.
Revelar gabarito e comentário▾
GabaritoC — Se um atacante descobrir um usuário e senha válidos, o servidor pode ser acessado remotamente via SSH.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança de Redes: Análise de Regras de Firewall
Gabarito: letra C. A tabela de regras do firewall permite explicitamente o tráfego TCP na porta 22 (regra de prioridade 3) para qualquer endereço IP de origem (*). Como a porta 22 é o padrão para o protocolo SSH, se um atacante obtiver credenciais válidas, ele poderá estabelecer uma conexão remota com o servidor, configurando um risco de segurança.
O firewall atua como um filtro de pacotes. No caso apresentado, as regras de prioridade 1, 2 e 3 permitem, respectivamente, o tráfego para as portas 80 (HTTP), 443 (HTTPS) e 22 (SSH) de qualquer origem. A regra 4, com prioridade menor, descarta todo o restante do tráfego TCP. O risco reside na exposição pública de serviços de administração remota.
Alternativa A — ❌ Incorreta
O SMTP utiliza a porta 25 (ou 587/465). A tabela não apresenta uma regra que permita o tráfego na porta 25; portanto, o tráfego SMTP seria descartado pela regra de prioridade 4.
Alternativa B — ❌ Incorreta
O FTP utiliza as portas 20 e 21. Como essas portas não estão listadas nas regras de permissão (1, 2 ou 3), qualquer tentativa de conexão FTP seria bloqueada pela regra de descarte (prioridade 4).
Alternativa C — ✅ Correta ⟵ GABARITO
A porta 22 está aberta para qualquer IP de origem. O SSH é um protocolo de acesso remoto que, se exposto publicamente, torna-se um alvo primário para ataques de força bruta ou exploração de credenciais roubadas.
Alternativa D — ❌ Incorreta
A regra de prioridade 2 permite explicitamente o tráfego na porta 443, que é a porta padrão para o protocolo HTTPS. Portanto, o HTTPS não está bloqueado.
Alternativa E — ❌ Incorreta
O RLogin utiliza a porta 513. Como esta porta não consta nas regras de permissão, o acesso via RLogin seria descartado pela regra de prioridade 4.
PEGA ESSA DICA!
Ao analisar tabelas de firewall em provas, sempre verifique a ordem de prioridade e o que acontece com o tráfego que não se enquadra nas regras de permissão (a regra de 'default deny' ou descarte final). Identificar a porta padrão de cada protocolo é essencial para resolver este tipo de questão.