No contexto da segurança da informação, diferentes mecanism...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: B
Tema central da questão:
A questão aborda o conceito e a função de um firewall no contexto da segurança da informação. Firewalls são mecanismos essenciais para proteger redes contra ameaças e acessos não autorizados, tema muito cobrado em concursos da área.
Resumo teórico:
Um firewall é um dispositivo (de hardware, software ou ambos) que monitora e controla o tráfego de dados entre redes, geralmente entre a rede interna de uma organização e a internet. Ele utiliza regras de segurança pré-definidas para permitir ou bloquear a passagem de pacotes de dados, prevenindo invasões e ataques.
Fontes como a ABNT NBR ISO/IEC 27002 e o Manual do CERT.br reforçam que a principal função do firewall é o controle de fluxo de informações e o bloqueio de acessos não autorizados.
Justificativa da alternativa correta (B):
A alternativa B descreve perfeitamente a atribuição do firewall: controlar o tráfego de rede com base em regras de segurança pré-definidas, permitindo ou bloqueando pacotes de dados. Essa é a essência do que faz um firewall e a resposta está alinhada com o conceito cobrado.
Análise das alternativas incorretas:
A: Errada. Criptografia e compressão de dados não são funções de firewall, mas sim de softwares específicos para essas finalidades.
C: Errada. Autenticidade de usuários por biometria ou autenticação multifator está relacionada a sistemas de autenticação, não à função de firewall.
D: Errada. Detecção e correção de falhas de hardware em switches se refere à manutenção e gerenciamento de redes, não ao papel do firewall.
E: Errada. Verificar integridade de backups é responsabilidade de sistemas de backup ou soluções de armazenamento, não de firewalls.
Dicas para interpretar questões desse tipo:
Preste atenção em palavras-chave como controle, bloqueio, pacotes de dados e tráfego de rede ao identificar funções de firewall. Cuidado com alternativas que falam de criptografia, backup ou autenticação: são funções de outros mecanismos de segurança.
Lembre-se: o firewall é, antes de tudo, um filtro de tráfego baseado em regras.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Firewall: mecanismo de segurança, que pode ser um hardware e/ou software, responsável por controlar e filtrar o tráfego de dados entre redes, bloqueando acessos não autorizados com base em regras ou políticas de segurança predefinidas.
Conforme descreve Nakamura (2007), um firewall pessoal (ou individual) é uma das alternativas para a proteção das conexões de hosts individuais e a característica desse tipo de firewall é que ele atua não na borda da rede da organização, mas no próprio equipamento do usuário. Os diversos produtos atuam na camada de enlace de dados e filtram pacotes IP. Ainda, conforme o referido autor, um firewall individual é capaz de controlar o acesso aos recursos, bloquear determinadas conexões, monitorar todo o tráfego gerado ou que chega ao sistema, gerar regras de acordo com uma aplicação específica que está funcionando e criar logs de todos os acessos do sistema.
Fonte: NAKAMURA, E. T. Segurança de redes em cooperativos, 2007.
Gabarito B
O Firewall (muro de fogo) atua como uma barreira de proteção entre uma rede interna confiável e redes externas não confiáveis (como a Internet). Sua função primordial é o filtro de pacotes.
- Regras de Segurança: O administrador define políticas (ex: "bloquear todo o tráfego vindo do IP X" ou "permitir apenas tráfego na porta 80").
- Decisão: Para cada pacote que tenta atravessar a rede, o firewall analisa cabeçalhos (como endereço IP de origem/destino e portas) e decide se o dado pode passar ou deve ser descartado.
Retroceder Nunca Render-se Jamais !
Força e Fé !
Fortuna Audaces Sequitur !
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo