Questão nº 53
Questão de Segurança da Informação · FCC TJ-MA 2019 (nº 53)
Considere, por hipótese, que o Tribunal de Justiça trabalhe com firewall Cisco ASA. Uma Analista Judiciária digitou os comandos abaixo, em condições ideais e usando a versão correta.
```
ciscoasa(config)# interface vlan1
ciscoasa(config-if)# nameif inside
INFO: Security level for "inside" set to 100 by default.
ciscoasa(config-if)# interface vlan2
ciscoasa(config-if)# nameif outside
INFO: Security level for "outside" set to 0 by default.
ciscoasa(config-if)# interface vlan3
ciscoasa(config-if)# nameif dmz
ciscoasa(config-if)# security-level 50
```
Com base nesses comandos e nas características deste firewall, é correto afirmar que
- Aos níveis de segurança do Firewall Cisco ASA são valores numéricos em base 2, variando de 0 a 100, usados pelo software para controlar o fluxo de tráfego.
- Bé permitida a fluidez de tráfego de interfaces com níveis de segurança mais baixos para interfaces com níveis de segurança mais altos, mas não o contrário.
- Cas listas de acesso devem ser usadas para permitir que o tráfego flua de níveis de segurança mais altos para níveis de segurança mais baixos. O nível de segurança padrão para uma interface externa é 100.
- Dpara uma interface interna, o nível de segurança padrão é 0.
- Enessa configuração o comando de interface é usado primeiro para nomear interfaces de VLAN internas e externas, e depois é atribuído um nível de segurança 50 à DMZ. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
O Cisco ASA usa Níveis de Segurança (Security Levels), valores numéricos de 0 a 100, para determinar o grau de confiança de uma interface de rede e controlar o fluxo de tráfego entre elas. Interfaces com níveis mais altos são consideradas mais confiáveis.
- (A) Incorreta: Os níveis de segurança são valores numéricos decimais (base 10), não em base 2.
- (B) Incorreta: O comportamento padrão do Cisco ASA é permitir o tráfego de interfaces com níveis de segurança mais altos para interfaces com níveis de segurança mais baixos (ex: de inside para outside), mas não o contrário, a menos que uma lista de acesso seja configurada.
- (C) Incorreta: Listas de acesso são necessárias para permitir tráfego de níveis de segurança mais baixos para mais altos. O nível de segurança padrão para uma interface externa (
outside) é 0, conforme o INFO do comando. - (D) Incorreta: Para uma interface interna (
inside), o nível de segurança padrão é 100, conforme o INFO do comando. - (E) Correta: A sequência de comandos mostra que primeiro as interfaces
vlan1evlan2são nomeadas comoinsideeoutside(recebendo seus níveis padrão), e depois a interfacevlan3é nomeadadmze tem seu nível de segurança explicitamente definido como 50.
Fonte: FCC TJ-MA 2019 Analista Judiciário - Analista de Sistemas - Suporte e Rede (Caderno Tipo 1). Reproduzida para fins de estudo.