Questões de Concurso
Sobre firewall em redes de computadores
Foram encontradas 703 questões
Com base no funcionamento e nas limitações dos firewalls pessoais, é CORRETO afirmar que o firewall pessoal
Considerando os números de portas padrões da Internet, para bloquear esse tipo de acesso por meio de um firewall de software, pode-se criar uma regra para impedir pacotes de entrada nas portas
No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir.
Firewalls com inspeção de estado mantêm tabelas de estado das conexões e, com base nessas informações, correlacionam os fluxos de ida e retorno, permitindo o reconhecimento de tráfego pertencente a sessões ou fluxos previamente estabelecidos por meio da associação a entradas existentes na tabela de estados, inclusive quando utilizam portas efêmeras dinamicamente alocadas, tipicamente no lado do cliente.
Diante do exposto, relacione os níveis de firewall listados a seguir às suas respectivas camadas principais do modelo OSI.
1. Filtro de pacotes
2. Firewall de aplicação
3. Next-Generation Firewall
( ) camadas 3 a 7
( ) camada 7
( ) camadas 3 e 4
Assinale a opção que indica a relação correta, na ordem apresentada.
A respeito do firewall iptables no Linux, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) O iptables organiza suas regras em tabelas – filter, nat, mangle e raw –, sendo que cada tabela contém chains predefinidas responsáveis por processar pacotes em diferentes momentos do fluxo de roteamento.
( ) Na tabela filter do iptables, a chain FORWARD processa pacotes que são originados e destinados ao próprio firewall, ou seja, aqueles gerados por processos locais ou recebidos com destino ao firewall.
( ) O alvo DROP no iptables descarta o pacote silenciosamente sem enviar nenhuma resposta ao remetente, diferindo do alvo REJECT, que envia uma resposta de rejeição apropriada ao protocolo utilizado, como ICMP ou TCP RST.
Sobre o diagnóstico e a solução desse problema, assinale a alternativa CORRETA.
I. Um filtro de pacotes tradicional (stateless) decide sobre cada datagrama isoladamente, baseando-se apenas em campos do cabeçalho (endereços IP, protocolo, números de porta e flags TCP).
II. Um firewall stateful (inspeção com controle de estado) rastreia o estado das conexões (por exemplo, conexões TCP) em uma tabela de conexão, permitindo decisões de filtragem baseadas no contexto da conexão.
III. Um firewall de rede ethernet atua na camada de enlace, inspecionando datagramas por meio dos endereços MAC dos dispositivos da rede local.
IV. Em muitas arquiteturas corporativas, o firewall é normalmente posicionado no ponto de interligação entre a rede interna e a Internet, de modo que, na prática, a maior parte do tráfego entre rede interna e Internet passe por esse ponto de controle.
V. Um firewall pode combinar filtragem de pacotes com um gateway de aplicação (proxy), que analisa não apenas cabeçalhos IP/TCP/UDP, mas também os dados da aplicação, fazendo com que o tráfego dessa aplicação passe pelo gateway.
Estão corretas apenas as afirmativas
Considerando os números de portas padrões da Internet, caso o administrador do servidor altere a configuração para não aceitar mais conexões nessa porta, a consequência seria que
• atue como intermediário real entre cliente e servidor; • impeça comunicação direta entre cliente e servidor externo; • opere na camada 7; • inspecione o conteúdo da aplicação; • permita autenticação e possa realizar cache; • oculte a estrutura interna da rede.
Qual tipo de firewall de rede atende corretamente a essas características?
Assinale a alternativa que completa, CORRETAMENTE, a lacuna do texto:
Acerca das redes locais, dos equipamentos de rede e dos conceitos gerais de VPN e segurança de redes, julgue o item a seguir.
O firewall de inspeção de estado diferencia‑se do filtro de pacotes estático por considerar o contexto e o estado das conexões, permitindo a passagem de pacotes pertencentes às sessões previamente estabelecidas.