Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — VUNESP 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
vu088254
Banca
VUNESP
Órgão
UNESP
Ano
2024
Nível
Superior
Cargo
V - - Assistente de Suporte Acadêmico assistente de suporte Acadêmico IV - Área de Atuação: Administração de Sistemas de Computação de alto Desempenho
O firewall de software de um servidor Linux apresenta as seguintes regras de entrada, em que o asterisco (*) representa todos(as).Q29.png 292×120Considerando os números de portas padrões da Internet, assinale a alternativa que descreve um potencial risco de segurança. Suponha que existem serviços em execução associados a cada uma das portas que aparecem na tabela apresentada.
  1. ASe um atacante descobrir um usuário e senha válidos, o servidor pode ser usado para envio de spam por SMTP.
  2. BO servidor FTP usado para envio de arquivos ao servidor web pode ser acessado com um usuário anônimo a partir de qualquer endereço IP.
  3. CSe um atacante descobrir um usuário e senha válidos, o servidor pode ser acessado remotamente via SSH.
  4. DO protocolo HTTPS para acesso ao servidor web está bloqueado, exigindo o acesso por HTTP, que é menos seguro.
  5. ESe um atacante descobrir um usuário e senha válidos, o servidor pode ser acessado remotamente via RLogin.
Revelar gabarito e comentário

GabaritoC — Se um atacante descobrir um usuário e senha válidos, o servidor pode ser acessado remotamente via SSH.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de Redes: Análise de Regras de Firewall

Gabarito: letra C. A tabela de regras do firewall permite explicitamente o tráfego TCP na porta 22 (regra de prioridade 3) para qualquer endereço IP de origem (*). Como a porta 22 é o padrão para o protocolo SSH, se um atacante obtiver credenciais válidas, ele poderá estabelecer uma conexão remota com o servidor, configurando um risco de segurança.

O firewall atua como um filtro de pacotes. No caso apresentado, as regras de prioridade 1, 2 e 3 permitem, respectivamente, o tráfego para as portas 80 (HTTP), 443 (HTTPS) e 22 (SSH) de qualquer origem. A regra 4, com prioridade menor, descarta todo o restante do tráfego TCP. O risco reside na exposição pública de serviços de administração remota.

Alternativa A — ❌ Incorreta

O SMTP utiliza a porta 25 (ou 587/465). A tabela não apresenta uma regra que permita o tráfego na porta 25; portanto, o tráfego SMTP seria descartado pela regra de prioridade 4.

Alternativa B — ❌ Incorreta

O FTP utiliza as portas 20 e 21. Como essas portas não estão listadas nas regras de permissão (1, 2 ou 3), qualquer tentativa de conexão FTP seria bloqueada pela regra de descarte (prioridade 4).

Alternativa C — ✅ Correta ⟵ GABARITO

A porta 22 está aberta para qualquer IP de origem. O SSH é um protocolo de acesso remoto que, se exposto publicamente, torna-se um alvo primário para ataques de força bruta ou exploração de credenciais roubadas.

Alternativa D — ❌ Incorreta

A regra de prioridade 2 permite explicitamente o tráfego na porta 443, que é a porta padrão para o protocolo HTTPS. Portanto, o HTTPS não está bloqueado.

Alternativa E — ❌ Incorreta

O RLogin utiliza a porta 513. Como esta porta não consta nas regras de permissão, o acesso via RLogin seria descartado pela regra de prioridade 4.

PEGA ESSA DICA!

Ao analisar tabelas de firewall em provas, sempre verifique a ordem de prioridade e o que acontece com o tráfego que não se enquadra nas regras de permissão (a regra de 'default deny' ou descarte final). Identificar a porta padrão de cada protocolo é essencial para resolver este tipo de questão.

Link permanente: /questoes/vu088254