Questão nº 53

Questão de Segurança da Informação · FCC TJ-MA 2019 (nº 53)

FCC2019Analista Judiciário - Analista de Sistemas - Suporte e RedeSegurança da Informação
Gabarito: Ever comentário ↓

Considere, por hipótese, que o Tribunal de Justiça trabalhe com firewall Cisco ASA. Uma Analista Judiciária digitou os comandos abaixo, em condições ideais e usando a versão correta.

```
ciscoasa(config)# interface vlan1
ciscoasa(config-if)# nameif inside
INFO: Security level for "inside" set to 100 by default.
ciscoasa(config-if)# interface vlan2
ciscoasa(config-if)# nameif outside
INFO: Security level for "outside" set to 0 by default.
ciscoasa(config-if)# interface vlan3
ciscoasa(config-if)# nameif dmz
ciscoasa(config-if)# security-level 50
```

Com base nesses comandos e nas características deste firewall, é correto afirmar que

Resposta comentada

Gabarito Alternativa E

O Cisco ASA usa Níveis de Segurança (Security Levels), valores numéricos de 0 a 100, para determinar o grau de confiança de uma interface de rede e controlar o fluxo de tráfego entre elas. Interfaces com níveis mais altos são consideradas mais confiáveis.

  • (A) Incorreta: Os níveis de segurança são valores numéricos decimais (base 10), não em base 2.
  • (B) Incorreta: O comportamento padrão do Cisco ASA é permitir o tráfego de interfaces com níveis de segurança mais altos para interfaces com níveis de segurança mais baixos (ex: de inside para outside), mas não o contrário, a menos que uma lista de acesso seja configurada.
  • (C) Incorreta: Listas de acesso são necessárias para permitir tráfego de níveis de segurança mais baixos para mais altos. O nível de segurança padrão para uma interface externa (outside) é 0, conforme o INFO do comando.
  • (D) Incorreta: Para uma interface interna (inside), o nível de segurança padrão é 100, conforme o INFO do comando.
  • (E) Correta: A sequência de comandos mostra que primeiro as interfaces vlan1 e vlan2 são nomeadas como inside e outside (recebendo seus níveis padrão), e depois a interface vlan3 é nomeada dmz e tem seu nível de segurança explicitamente definido como 50.

Fonte: FCC TJ-MA 2019 Analista Judiciário - Analista de Sistemas - Suporte e Rede (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho