Questões de Concurso
Sobre firewall em redes de computadores
Foram encontradas 698 questões
No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir.
Firewalls com inspeção de estado mantêm tabelas de estado das conexões e, com base nessas informações, correlacionam os fluxos de ida e retorno, permitindo o reconhecimento de tráfego pertencente a sessões ou fluxos previamente estabelecidos por meio da associação a entradas existentes na tabela de estados, inclusive quando utilizam portas efêmeras dinamicamente alocadas, tipicamente no lado do cliente.
Diante do exposto, relacione os níveis de firewall listados a seguir às suas respectivas camadas principais do modelo OSI.
1. Filtro de pacotes
2. Firewall de aplicação
3. Next-Generation Firewall
( ) camadas 3 a 7
( ) camada 7
( ) camadas 3 e 4
Assinale a opção que indica a relação correta, na ordem apresentada.
A respeito do firewall iptables no Linux, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) O iptables organiza suas regras em tabelas – filter, nat, mangle e raw –, sendo que cada tabela contém chains predefinidas responsáveis por processar pacotes em diferentes momentos do fluxo de roteamento.
( ) Na tabela filter do iptables, a chain FORWARD processa pacotes que são originados e destinados ao próprio firewall, ou seja, aqueles gerados por processos locais ou recebidos com destino ao firewall.
( ) O alvo DROP no iptables descarta o pacote silenciosamente sem enviar nenhuma resposta ao remetente, diferindo do alvo REJECT, que envia uma resposta de rejeição apropriada ao protocolo utilizado, como ICMP ou TCP RST.
Sobre o diagnóstico e a solução desse problema, assinale a alternativa CORRETA.
I. Um filtro de pacotes tradicional (stateless) decide sobre cada datagrama isoladamente, baseando-se apenas em campos do cabeçalho (endereços IP, protocolo, números de porta e flags TCP).
II. Um firewall stateful (inspeção com controle de estado) rastreia o estado das conexões (por exemplo, conexões TCP) em uma tabela de conexão, permitindo decisões de filtragem baseadas no contexto da conexão.
III. Um firewall de rede ethernet atua na camada de enlace, inspecionando datagramas por meio dos endereços MAC dos dispositivos da rede local.
IV. Em muitas arquiteturas corporativas, o firewall é normalmente posicionado no ponto de interligação entre a rede interna e a Internet, de modo que, na prática, a maior parte do tráfego entre rede interna e Internet passe por esse ponto de controle.
V. Um firewall pode combinar filtragem de pacotes com um gateway de aplicação (proxy), que analisa não apenas cabeçalhos IP/TCP/UDP, mas também os dados da aplicação, fazendo com que o tráfego dessa aplicação passe pelo gateway.
Estão corretas apenas as afirmativas
Considerando os números de portas padrões da Internet, caso o administrador do servidor altere a configuração para não aceitar mais conexões nessa porta, a consequência seria que
• atue como intermediário real entre cliente e servidor; • impeça comunicação direta entre cliente e servidor externo; • opere na camada 7; • inspecione o conteúdo da aplicação; • permita autenticação e possa realizar cache; • oculte a estrutura interna da rede.
Qual tipo de firewall de rede atende corretamente a essas características?
Assinale a alternativa que completa, CORRETAMENTE, a lacuna do texto:
Acerca das redes locais, dos equipamentos de rede e dos conceitos gerais de VPN e segurança de redes, julgue o item a seguir.
O firewall de inspeção de estado diferencia‑se do filtro de pacotes estático por considerar o contexto e o estado das conexões, permitindo a passagem de pacotes pertencentes às sessões previamente estabelecidas.
I. O protocolo DNS (Domain Name System) é responsável por traduzir nomes de domínio em endereços IP, facilitando o acesso a recursos na internet sem a necessidade de memorizar números.
II. A intranet é uma rede privada que utiliza tecnologias da internet, porém com acesso restrito a usuários autorizados de uma organização.
III. O protocolo HTTP é responsável exclusivamente pela transferência de arquivos entre computadores, sendo utilizado principalmente para envio de anexos de e-mail.
IV. Aplicações como navegadores web e clientes de e-mail são exemplos de softwares que utilizam serviços de rede para acessar recursos disponíveis na internet.
V. O uso de firewalls em redes tem como objetivo principal aumentar a velocidade de conexão, priorizando o tráfego de dados mais importantes.
Após análise, conclui-se que estão corretas:
Acerca de fundamentos de Linux, de criptografia, de noções de roteamento e switching e de segurança em redes de computadores e dispositivos de proteção, julgue o item a seguir.
Os firewalls de inspeção de estado mantêm uma tabela dinâmica que registra as conexões ativas, avaliando os pacotes de rede com base no contexto da sessão TCP.