Questão de Segurança da Informação — Ferramentas de Firewall (IPtables, Pfsense, etc.) — VUNESP 2023
Segurança da Informação›Ferramentas de Firewall (IPtables, Pfsense, etc.)
Código
vu197048
Banca
VUNESP
Órgão
CIJUN
Ano
2023
Cargo
Arqt ( )
Firewalls são softwares que têm como propósito aplicar uma política de segurança na rede. Um exemplo de firewall utilizado em sistemas operacionais Linux é o
Aawk.
Biptables.
Csudo.
Dtop.
Ezsh.
Revelar gabarito e comentário▾
GabaritoB — iptables.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall no Linux: iptables e o Netfilter
Gabarito: letra B. O iptables é a ferramenta clássica de configuração de firewall nos sistemas Linux, atuando como interface para o Netfilter, o sistema de filtragem de pacotes embutido no kernel. As demais alternativas (awk, sudo, top, zsh) são utilitários de outras finalidades — processamento de texto, execução com privilégios, monitoramento de processos e shell, respectivamente — nenhum deles é firewall.
O firewall é um dispositivo (software ou hardware) que aplica uma política de segurança em um ponto da rede, controlando o tráfego com base em regras. No Linux, essa função é exercida principalmente pelo Netfilter, um framework do kernel, e o iptables é a ferramenta de linha de comando que permite ao administrador criar, listar e gerenciar as regras de filtragem. O iptables trabalha com tabelas (filter, nat, mangle) e cadeias (INPUT, OUTPUT, FORWARD), permitindo regras baseadas em endereços IP, portas e protocolos.
Na prática, um administrador usa comandos como iptables -A INPUT -p tcp --dport 22 -j ACCEPT para liberar acesso SSH, ou iptables -P INPUT DROP para bloquear todo o tráfego de entrada por padrão. O iptables é um firewall do tipo filtro de pacotes, e é o exemplo mais cobrado em provas quando o assunto é firewall em Linux.
A pegadinha desta questão é justamente misturar comandos e utilitários comuns do Linux com a função de firewall. O candidato que conhece os comandos básicos pode reconhecer awk, sudo, top e zsh, mas precisa saber que nenhum deles é firewall — apenas o iptables exerce essa função.
Guarde a distinção: iptables = firewall; os demais são ferramentas de outras áreas. É exatamente essa fronteira que separa a alternativa correta das incorretas.
Firewall no Linux
1iptables (gabarito)
Interface do Netfilter (kernel)
Tabelas: filter, nat, mangle
Cadeias: INPUT, OUTPUT, FORWARD
Filtro de pacotes
2Não são firewall
awk (processamento de texto)
sudo (privilégios)
top (monitoramento)
zsh (shell)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O awk é uma linguagem de processamento de texto e geração de relatórios, muito usada em scripts de shell para manipular arquivos e saídas de comandos. Não tem nenhuma função de filtragem de tráfego de rede ou aplicação de política de segurança. É um utilitário de processamento de texto, não um firewall.
Alternativa B — ✅ Correta ⟵ GABARITO
O iptables é a ferramenta padrão para configurar regras de firewall no Linux, servindo como interface para o Netfilter, o sistema de filtragem de pacotes do kernel. Ele permite controlar o tráfego de rede com base em endereços, portas e protocolos, funcionando como um firewall de filtro de pacotes. É exatamente o exemplo de firewall em sistemas Linux.
Alternativa C — ❌ Incorreta
O sudo é um comando que permite executar programas com privilégios de outro usuário (geralmente o root). É uma ferramenta de controle de acesso e delegação de privilégios, não um firewall. Não filtra tráfego de rede nem aplica políticas de segurança de rede.
Alternativa D — ❌ Incorreta
O top é um utilitário de monitoramento de processos em tempo real, exibindo informações sobre uso de CPU, memória e processos em execução. É uma ferramenta de diagnóstico e monitoramento do sistema, não um firewall. Não tem relação com filtragem de pacotes ou segurança de rede.
Alternativa E — ❌ Incorreta
O zsh (Z Shell) é um shell de linha de comando, uma alternativa ao bash, usado para interpretar comandos do usuário. É um interpretador de comandos, não um firewall. Não possui funcionalidades de filtragem de tráfego ou aplicação de políticas de segurança de rede.