Questão nº 67

Questão de Segurança da Informação · FGV DPGE-RJ 2014 (nº 67)

FGV2014Técnico Superior Especializado em Segurança da InformaçãoSegurança da Informação
Gabarito: Dver comentário ↓

Uma característica exclusiva de um firewall stateful inspection é

Resposta comentada

Gabarito Alternativa D

Um firewall stateful inspection é um tipo de firewall que atua como um guarda de trânsito muito esperto, ele não apenas verifica cada pacote de dados individualmente, mas também se lembra de todas as conversas (conexões) que já foram iniciadas e estão em andamento, garantindo que apenas pacotes que fazem parte de uma comunicação legítima e estabelecida possam passar. Ele mantém um "estado" de cada conexão.

  • (A) Incorreta: A filtragem de pacotes ICMP (usado para mensagens de erro e diagnóstico) pode ser feita por firewalls de filtragem de pacotes simples (stateless), não sendo uma característica exclusiva dos firewalls stateful.
  • (B) Incorreta: A implementação de NAT (Network Address Translation) é uma função de rede que pode ser realizada por diversos dispositivos, incluindo firewalls, mas não é uma característica exclusiva de um firewall stateful inspection; firewalls stateless também podem realizar NAT.
  • (C) Incorreta: A filtragem baseada no bit SYN do cabeçalho TCP/IP (usado para iniciar uma conexão) pode ser feita por firewalls stateless. A armadilha aqui é que, embora o firewall stateful use o bit SYN para iniciar o rastreamento do estado de uma nova conexão, a simples filtragem de pacotes com base nesse bit não é exclusiva dele. Um firewall stateless pode ser configurado para bloquear todos os pacotes com SYN para impedir novas conexões, por exemplo.
  • (D) Correta: A guarda do estado das conexões de rede que passam por ele é a característica definidora e exclusiva de um firewall stateful inspection. Ele mantém uma tabela de estado de todas as sessões ativas, permitindo que pacotes de retorno legítimos passem sem a necessidade de regras explícitas para o tráfego de saída, e bloqueando pacotes que não pertencem a uma conexão estabelecida.
  • (E) Incorreta: A filtragem de pacotes através das portas TCP ou UDP é uma funcionalidade básica de firewalls de filtragem de pacotes (stateless), que apenas inspecionam o cabeçalho do pacote individualmente, sem manter o contexto da conexão.

Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho