No que se refere a prevenção e combate a ataques a redes de ...

Próximas questões
Com base no mesmo assunto
Q4234226 Redes de Computadores

No que se refere a prevenção e combate a ataques a redes de computadores, a sistemas criptográficos simétricos, a antispam e a firewalls, julgue o item a seguir. 


Firewalls com inspeção de estado mantêm tabelas de estado das conexões e, com base nessas informações, correlacionam os fluxos de ida e retorno, permitindo o reconhecimento de tráfego pertencente a sessões ou fluxos previamente estabelecidos por meio da associação a entradas existentes na tabela de estados, inclusive quando utilizam portas efêmeras dinamicamente alocadas, tipicamente no lado do cliente.

Alternativas

Comentários

Veja os comentários dos nossos alunos

GABARITO: ✔️ CERTO

⚠️ O PEGA DA BANCA:

• A assertiva descreve minuciosamente o funcionamento de um firewall stateful, destacando que ele mantém tabelas dde estado para correlacionar fluxos de ida e retorno, liberando dinamicamente as respostas mesmo com portas efêmeras alocadas pelo cliente (sem exigir regras estáticas abertas para portas altas).

✅ FUNDAMENTAÇÃO:

• O firewall com inspeção de estado (Stateful Inspection) monitora o contexto completo da conexão (IPs, portas e flags TCP/UDP) na sua tabela de estados (state table), reconhecendo pacotes de retorno como parte de uma sessão válida estabelecida (ESTABLISHED/RELATED) e permitindo sua passagem de forma dinâmica e segura.

⚡ BIZU RÁPIDO:

Stateful (com estado) = Memoriza a conexão (tabela de estado) + Libera o retorno/portas efêmeras automaticamente.

➡️ Bons estudos!

➡️ Vamos juntos rumo à posse!

➡️ INSTAGRAM: @informaticaconcursos_

Certo!

Os firewalls com inspeção de estado (stateful inspection firewalls ou circuit-level/application-aware context tracking) superam os tradicionais filtros de pacotes sem estado (stateless ou packet filters) ao acompanhar ativamente o ciclo de vida e o contexto de cada conexão de rede.

Para isso, o firewall mantém uma tabela de estados (state table) que armazena informações cruciais sobre os fluxos ativos, como endereços IP de origem e destino, portas lógicas e o estado atual do protocolo (por exemplo, flags TCP como SYN, ACK, FIN, RST).

Quando um pacote de retorno chega, o firewall não avalia apenas regras estáticas de portas de forma isolada; ele consulta a tabela para correlacionar o fluxo de volta com a sessão previamente estabelecida. Isso permite que conexões que utilizam portas efêmeras dinamicamente alocadas (geralmente geradas do lado do cliente para iniciar solicitações a servidores web, SSH, DNS, etc.) sejam reconhecidas e autorizadas de forma segura, pois o firewall registra que aquela porta dinâmica específica faz parte de uma conversa legítima iniciada de dentro para fora (ou devidamente permitida).

Os firewalls de inspeção de estado (Stateful Inspection) superam os filtros de pacotes estáticos (Stateless) justamente por acompanharem o ciclo de vida completo de uma conexão (como o handshake TCP) em uma tabela de estados (State Table).

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo