No que se refere a prevenção e combate a ataques a redes de ...
No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir.
Firewalls com inspeção de estado mantêm tabelas de estado das conexões e, com base nessas informações, correlacionam os fluxos de ida e retorno, permitindo o reconhecimento de tráfego pertencente a sessões ou fluxos previamente estabelecidos por meio da associação a entradas existentes na tabela de estados, inclusive quando utilizam portas efêmeras dinamicamente alocadas, tipicamente no lado do cliente.
Comentários
Veja os comentários dos nossos alunos
FILTRAGEM DE PACOTES (PACKET FILTERING)
- Primeira geração → analisa cabeçalhos dos pacotes (ip, porta, protocolo).
- rápido, mas não verifica conteúdo.
FIREWALL DE ESTADO (STATEFUL INSPECTION)
- Segunda geração → monitora pacotes e estado das conexões.
- mais seguro que a filtragem simples.
- Tabela de Estados (State Table): Monitora o contexto e o ciclo de vida das conexões ativas (IPs/portas de origem e destino, números de sequência TCP, flags como SYN/ACK/FIN).
- Correlação de Fluxos (Ida e Volta): Quando um cliente interno inicia uma conexão legítima para fora usando uma porta efêmera/dinâmica (ex.: porta alta acima de 1024), o firewall registra essa transação e abre dinamicamente a passagem apenas para o pacote de retorno correspondente, associando-o à entrada da sessão.
- Segurança e Eficiência: Dispensa a necessidade de manter portas altas permanentemente abertas para o tráfego de entrada, bloqueando qualquer pacote externo não solicitado que não corresponda a uma sessão pré-existente na tabela.
FIREWALL DE APLICAÇÃO (APPLICATION LAYER / PROXY FIREWALL)
- Terceira geração → atua no nível da aplicação (ex.: http, ftp, smtp).
- permite inspecionar o conteúdo do tráfego.
- exemplo: bloqueio de sites ou filtragem de e-mails.
NGFW (NEXT GENERATION FIREWALL)
- Mais avançado → combina inspeção de estado + análise de aplicações + ids/ips (detecção/prevenção de intrusão).
- suporta políticas dinâmicas (ex.: autenticação de usuário, inspeção profunda de pacotes – dpi).
GABARITO: ✔️ CERTO
⚠️ O PEGA DA BANCA: • A assertiva traz a definição exata e o princípio de funcionamento dos Firewalls com Inspeção de Estado (Stateful Inspection Firewalls / Stateful Packet Filters):
- Diferente dos filtros de pacotes estáticos (stateless), o firewall stateful mantém uma tabela dinâmica de estados (state table / connection tracking table), registrando o contexto de cada conexão ativa (endereços IP de origem/destino, portas TCP/UDP, flags de controle, números de sequência, etc.).
- Com essa tabela, o firewall correlaciona automaticamente o fluxo de ida (outbound) com o fluxo de retorno (inbound), liberando de forma inteligente a resposta legítima vinda do servidor sem a necessidade de abrir regras estáticas permissivas para a faixa de portas efêmeras dinâmicas alocadas pelo cliente (portas altas, tipicamente no intervalo de 1024 a 65535 / 49152 a 65535).
_______________________________________________________________________
✅ FUNDAMENTAÇÃO: • Mecanismo de Operação do Firewall Stateful (Inspeção de Estado):
- Tabela de Estados (State Table):
- Quando um cliente interno inicia uma conexão legítima (ex.: faz uma requisição HTTP/HTTPS para um servidor web externo saindo de uma porta efêmera aleatória 192.168.1.50:52410 para 200.20.10.5:443), o firewall valida a política de saída e cria uma entrada na sua tabela de estado marcando a conexão como ESTABLISHED / NEW.
- Reconhecimento do Tráfego de Retorno:
- Quando os pacotes de resposta retornam do servidor (200.20.10.5:443 → 192.168.1.50:52410), o firewall não precisa de uma regra manual liberando a porta 52410. Ele apenas consulta a tabela de estados, constata que o pacote pertence a uma sessão ativa preexistente (RELATED / ESTABLISHED) e permite a passagem de forma segura e transparente.
- Fechamento e Expiração da Sessão:
- Ao identificar o encerramento da conexão (troca de pacotes TCP FIN / ACK ou RST, ou por esgotamento do tempo limite / timeout em UDP/ICMP), a respectiva entrada na tabela de estado é removida automaticamente.
• Comparativo: Stateless vs. Stateful:
- Stateless (Filtro Estático): Analisa cada pacote isoladamente; para permitir o retorno, exigia a abertura genérica e perigosa de todas as portas altas/efêmeras de entrada.
- Stateful (Inspeção de Estado): Analisa o pacote dentro do contexto da sessão; rastreia o ciclo de vida completo da conexão e fecha as portas automaticamente ao final da sessão.
_______________________________________________________________________
⚡ BIZU RÁPIDO: • Firewall Stateful (Inspeção de Estado):
- Mantém tabela de estados de conexão: SIM.
- Correlaciona tráfego de ida e retorno: SIM (libera pacotes ESTABLISHED/RELATED automaticamente).
- Gerencia portas efêmeras do cliente dinamicamente: SIM, sem precisar abrir regras estáticas inseguras.
_______________________________________________________________________
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo