Questão nº 88
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 88)
Um administrador de rede deseja instalar um servidor Syslog na rede de sua empresa. Esse servidor será protegido por um dispositivo de segurança do tipo firewall. Durante a configuração desse servidor, o administrador de rede optou por utilizar o protocolo sem necessidade de conexão dentre os protocolos TCP e UDP disponíveis.
Com relação ao assunto, avalie as afirmativas a seguir:
I. O firewall deverá permitir que os pacotes do tipo UDP com porta de destinado 514 acessem o servidor Syslog.
II. O protocolo Syslog possui níveis de severidade de mensagens, que vão de 0 (Emergency) a 7 (Debug).
III. O servidor Syslog poderá armazenar mensagens de diversos ativos de rede da empresa.
Está correto o que se afirma em
- AI, apenas.
- BI e II, apenas.
- CI e III, apenas.
- DII e III, apenas.
- EI, II e III. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
O Syslog é um protocolo padrão para envio de mensagens de log (registros de eventos) de dispositivos de rede, como roteadores, switches, firewalls e servidores, para um servidor centralizado, facilitando a monitorização e a auditoria. O administrador escolheu o UDP (User Datagram Protocol), que é um protocolo de transporte sem conexão, ou seja, não estabelece uma sessão antes de enviar os dados, o que o torna rápido, mas não garante a entrega.
- (A) Incorreta: A afirmativa I está correta, mas não é a única correta.
- (B) Incorreta: As afirmativas I e II estão corretas, mas a III também está.
- (C) Incorreta: As afirmativas I e III estão corretas, mas a II também está.
- (D) Incorreta: As afirmativas II e III estão corretas, mas a I também está.
- (E) Correta:
- I. O firewall deverá permitir que os pacotes do tipo UDP com porta de destinado 514 acessem o servidor Syslog. Correta. Como o administrador optou pelo protocolo sem conexão (UDP), e a porta padrão para Syslog via UDP é a 514, o firewall deve permitir esse tráfego para que os logs cheguem ao servidor.
- II. O protocolo Syslog possui níveis de severidade de mensagens, que vão de 0 (Emergency) a 7 (Debug). Correta. O Syslog define 8 níveis de severidade (0 a 7), onde 0 é "Emergency" (o mais crítico) e 7 é "Debug" (o menos crítico/mais detalhado), permitindo classificar a importância dos eventos.
- III. O servidor Syslog poderá armazenar mensagens de diversos ativos de rede da empresa. Correta. A principal função de um servidor Syslog é centralizar e armazenar logs de múltiplos dispositivos (ativos de rede) para facilitar a análise, auditoria e solução de problemas. A armadilha aqui seria pensar que um servidor Syslog é apenas para um tipo de dispositivo, mas sua natureza é justamente a centralização.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.