🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

No que se refere a prevenção e combate a ataques a redes de ...

Próximas questões
Com base no mesmo assunto
Q4234226 Redes de Computadores

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


Firewalls com inspeção de estado mantêm tabelas de estado das conexões e, com base nessas informações, correlacionam os fluxos de ida e retorno, permitindo o reconhecimento de tráfego pertencente a sessões ou fluxos previamente estabelecidos por meio da associação a entradas existentes na tabela de estados, inclusive quando utilizam portas efêmeras dinamicamente alocadas, tipicamente no lado do cliente.

Alternativas

Comentários

Veja os comentários dos nossos alunos

FILTRAGEM DE PACOTES (PACKET FILTERING)

  • Primeira geração → analisa cabeçalhos dos pacotes (ip, porta, protocolo).
  • rápido, mas não verifica conteúdo.

FIREWALL DE ESTADO (STATEFUL INSPECTION)

  • Segunda geraçãomonitora pacotes e estado das conexões.
  • mais seguro que a filtragem simples.
  • Tabela de Estados (State Table): Monitora o contexto e o ciclo de vida das conexões ativas (IPs/portas de origem e destino, números de sequência TCP, flags como SYN/ACK/FIN).
  • Correlação de Fluxos (Ida e Volta): Quando um cliente interno inicia uma conexão legítima para fora usando uma porta efêmera/dinâmica (ex.: porta alta acima de 1024), o firewall registra essa transação e abre dinamicamente a passagem apenas para o pacote de retorno correspondente, associando-o à entrada da sessão.
  • Segurança e Eficiência: Dispensa a necessidade de manter portas altas permanentemente abertas para o tráfego de entrada, bloqueando qualquer pacote externo não solicitado que não corresponda a uma sessão pré-existente na tabela.

FIREWALL DE APLICAÇÃO (APPLICATION LAYER / PROXY FIREWALL)

  • Terceira geração → atua no nível da aplicação (ex.: http, ftp, smtp).
  • permite inspecionar o conteúdo do tráfego.
  • exemplo: bloqueio de sites ou filtragem de e-mails.

NGFW (NEXT GENERATION FIREWALL)

  • Mais avançado → combina inspeção de estado + análise de aplicações + ids/ips (detecção/prevenção de intrusão).
  • suporta políticas dinâmicas (ex.: autenticação de usuário, inspeção profunda de pacotes – dpi).

GABARITO: ✔️ CERTO

⚠️ O PEGA DA BANCA: A assertiva traz a definição exata e o princípio de funcionamento dos Firewalls com Inspeção de Estado (Stateful Inspection Firewalls / Stateful Packet Filters):

  1. Diferente dos filtros de pacotes estáticos (stateless), o firewall stateful mantém uma tabela dinâmica de estados (state table / connection tracking table), registrando o contexto de cada conexão ativa (endereços IP de origem/destino, portas TCP/UDP, flags de controle, números de sequência, etc.).
  2. Com essa tabela, o firewall correlaciona automaticamente o fluxo de ida (outbound) com o fluxo de retorno (inbound), liberando de forma inteligente a resposta legítima vinda do servidor sem a necessidade de abrir regras estáticas permissivas para a faixa de portas efêmeras dinâmicas alocadas pelo cliente (portas altas, tipicamente no intervalo de 1024 a 65535 / 49152 a 65535).

_______________________________________________________________________

✅ FUNDAMENTAÇÃO: Mecanismo de Operação do Firewall Stateful (Inspeção de Estado):

  • Tabela de Estados (State Table):
  • Quando um cliente interno inicia uma conexão legítima (ex.: faz uma requisição HTTP/HTTPS para um servidor web externo saindo de uma porta efêmera aleatória 192.168.1.50:52410 para 200.20.10.5:443), o firewall valida a política de saída e cria uma entrada na sua tabela de estado marcando a conexão como ESTABLISHED / NEW.
  • Reconhecimento do Tráfego de Retorno:
  • Quando os pacotes de resposta retornam do servidor (200.20.10.5:443 → 192.168.1.50:52410), o firewall não precisa de uma regra manual liberando a porta 52410. Ele apenas consulta a tabela de estados, constata que o pacote pertence a uma sessão ativa preexistente (RELATED / ESTABLISHED) e permite a passagem de forma segura e transparente.
  • Fechamento e Expiração da Sessão:
  • Ao identificar o encerramento da conexão (troca de pacotes TCP FIN / ACK ou RST, ou por esgotamento do tempo limite / timeout em UDP/ICMP), a respectiva entrada na tabela de estado é removida automaticamente.

Comparativo: Stateless vs. Stateful:

  • Stateless (Filtro Estático): Analisa cada pacote isoladamente; para permitir o retorno, exigia a abertura genérica e perigosa de todas as portas altas/efêmeras de entrada.
  • Stateful (Inspeção de Estado): Analisa o pacote dentro do contexto da sessão; rastreia o ciclo de vida completo da conexão e fecha as portas automaticamente ao final da sessão.

_______________________________________________________________________

⚡ BIZU RÁPIDO: Firewall Stateful (Inspeção de Estado):

  • Mantém tabela de estados de conexão: SIM.
  • Correlaciona tráfego de ida e retorno: SIM (libera pacotes ESTABLISHED/RELATED automaticamente).
  • Gerencia portas efêmeras do cliente dinamicamente: SIM, sem precisar abrir regras estáticas inseguras.

_______________________________________________________________________

➡️ Bons estudos!

➡️ Vamos juntos rumo à posse!

➡️ INSTAGRAM: @informaticaconcursos_

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo