Questões de Concurso
Comentadas sobre firewall em redes de computadores
Foram encontradas 637 questões
Diante do exposto, assinale a alternativa que indica o nome desta solução.
Nesse contexto, considere as seguintes afirmações:
I – O firewall de filtragem de pacotes atua com base em informações contidas nos pacotes de rede, como endereço IP de origem, endereço IP de destino, porta TCP/UDP de origem e a portas TCP/ UDP do destino. Portanto, a técnica de IP spoofing pode driblar as regras desse tipo de firewall, de modo que os pacotes passem pelo filtro.
II - No firewall de filtro de pacotes a comunicação bidirecional é implícita, de forma que não há necessidade de se escrever regras de filtragem para cada um dos sentidos.
III – O firewall de aplicação ou proxy de serviços é uma solução de segurança que pode atuar como intermediário entre um computador ou uma rede interna e outra rede, externa, como, por exemplo, a internet.
IV – O firewall de aplicação ou proxy de serviços apresenta melhor desempenho de rede se comparado ao firewall de filtragem de pacotes estáticos.
A segurança de rede refere-se às tecnologias, políticas, pessoas e procedimentos que defendem qualquer infraestrutura de comunicação contra ataques cibernéticos, acesso não autorizado e perda de dados. Além da própria rede, eles também protegem o tráfego e os ativos acessíveis à rede na borda da rede e dentro do perímetro. Entre as soluções adotadas pelas instituições que visam garantir a segurança em redes, um termo está associado a um dispositivo que monitora, filtra e controla o tráfego de rede de entrada e saída com base em regras de segurança predefinidas. Atuando como uma barreira entre redes internas e externas não confiáveis, ele funciona inspecionando pacotes de dados e optando por bloqueá-los ou permiti-los. Por exemplo, uma instituição financeira pode configurar essa solução para bloquear o tráfego proveniente de endereços IP não autorizados, enquanto ainda permite que o tráfego legítimo passe. Isso mitiga uma possível violação sem interromper as operações principais. Essa solução está associada a um termo conhecido como:
A segurança de rede envolve múltiplas camadas de proteção. Firewalls, VPNs (Rede Privada Virtual), DMZ (Zona Desmilitarizada) e segmentação de rede são técnicas que limitam o acesso não autorizado e contêm ameaças. Uma boa arquitetura de segurança de rede segue o princípio do "menor privilégio", onde cada dispositivo tem apenas as permissões necessárias.
Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre segurança de rede:
(__)Um firewall corporativo deve bloquear todo o tráfego de entrada por padrão e permitir apenas o tráfego necessário e autorizado.
(__)Uma VPN (Rede Privada Virtual) criptografa a comunicação entre o cliente e o servidor, protegendo dados em trânsito.
(__)A segmentação de rede em VLANs (Redes Locais Virtuais) não oferece benefícios de segurança, apenas de organização.
(__)Um servidor web deve estar localizado em uma DMZ (Zona Desmilitarizada), separado da rede interna corporativa por um firewall.
Marque a alternativa CORRETA que corresponde à sequência de cima para baixo:
No Linux, o comando a seguir tem qual efeito?
sudo iptables -A INPUT -p tcp --dport 80 -j DROP
Coluna A (conceitos) 1.DMZ. 2.SNAT. 3.Port Forwarding.
Coluna B (descrições)
(__)Técnica de NAT que altera o endereço IP de origem de um pacote, geralmente usada para permitir que dispositivos internos acessem a internet com um IP público compartilhado.
(__)Segmento isolado da rede onde são posicionados servidores que precisam ser acessados a partir da internet, como servidores web e de e-mail, com acesso controlado.
(__)Técnica que redireciona conexões recebidas em uma determinada porta de um IP público para um IP e porta de um host interno da rede.
Assinale a alternativa que apresenta a sequência correta da associação dos itens acima, de cima para baixo:
Diante desse cenário, assinale a alternativa que apresenta o tipo de dispositivo de segurança mais indicado para realizar inspeção profunda de pacotes (Deep Packet Inspection – DPI) e o controle de aplicações, atendendo aos requisitos de proteção nas camadas 4 a 7 do modelo OSI.
1. Firewall de rede.
2. Firewall baseado em host.
3. Firewall de perímetro.
4. Firewall de próxima geração.
( ) Este tipo de firewall é um programa que opera em um único dispositivo dentro de uma rede. Ele é instalado diretamente em computadores ou dispositivos individuais, oferecendo uma camada específica de proteção contra possíveis ameaças. Ao examinar o tráfego de entrada e saída desse dispositivo específico, ele filtra efetivamente o conteúdo nocivo, garantindo que malware, vírus e outras atividades malintencionadas não se infiltrem no sistema.
( ) Este tipo de firewall amplia os recursos dos firewalls tradicionais, oferecendo soluções de segurança mais abrangentes. Diferentemente de seus antecessores, que se concentravam principalmente na inspeção de estado, esse tipo de firewall oferece recursos aprimorados para entender e controlar o tráfego de aplicativos, integrar mecanismos de prevenção contra ameaças e utilizar a inteligência de ameaças com base na nuvem. Além do controle de acesso, são capazes de enfrentar desafios modernos, como malware avançado e ataques sofisticados à camada de aplicativos.
( ) Este tipo de firewall estabelece o limite entre uma rede privada e o domínio público da Internet. Funcionando como a defesa principal, esse tipo de firewall inspeciona meticulosamente cada byte de dados que tenta passar por ele. Isso protege a rede privada de dados injustificados e potencialmente prejudiciais. Uma função importante desse tipo de firewall envolve diferenciar e, posteriormente, permitir ou proibir o tráfego com base em parâmetros predefinidos, garantindo que somente os dados legítimos e seguros tenham acesso.
( ) Este tipo de firewall está posicionado na junção entre redes confiáveis e não confiáveis, como sistemas internos e a Internet. Sua função principal é monitorar, controlar e decidir sobre a validade do tráfego de entrada e saída com base em um conjunto predefinido de regras. Essas regras foram criadas para impedir o acesso não autorizado e manter a integridade da rede. A função operacional desse tipo de firewall está em sua capacidade de examinar cada pacote de dados. Ao comparar os atributos dos pacotes, como endereços IP de origem e destino, protocolo e números de porta, com as regras estabelecidas, ele bloqueia com eficácia as possíveis ameaças ou o fluxo de dados indesejados.
Assinale a opção que indica a relação correta, segundo a ordem apresentada.