Questão nº 88

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 88)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Ever comentário ↓

Um administrador de rede deseja instalar um servidor Syslog na rede de sua empresa. Esse servidor será protegido por um dispositivo de segurança do tipo firewall. Durante a configuração desse servidor, o administrador de rede optou por utilizar o protocolo sem necessidade de conexão dentre os protocolos TCP e UDP disponíveis.
Com relação ao assunto, avalie as afirmativas a seguir:
I. O firewall deverá permitir que os pacotes do tipo UDP com porta de destinado 514 acessem o servidor Syslog.
II. O protocolo Syslog possui níveis de severidade de mensagens, que vão de 0 (Emergency) a 7 (Debug).
III. O servidor Syslog poderá armazenar mensagens de diversos ativos de rede da empresa.
Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa E

O Syslog é um protocolo padrão para envio de mensagens de log (registros de eventos) de dispositivos de rede, como roteadores, switches, firewalls e servidores, para um servidor centralizado, facilitando a monitorização e a auditoria. O administrador escolheu o UDP (User Datagram Protocol), que é um protocolo de transporte sem conexão, ou seja, não estabelece uma sessão antes de enviar os dados, o que o torna rápido, mas não garante a entrega.

  • (A) Incorreta: A afirmativa I está correta, mas não é a única correta.
  • (B) Incorreta: As afirmativas I e II estão corretas, mas a III também está.
  • (C) Incorreta: As afirmativas I e III estão corretas, mas a II também está.
  • (D) Incorreta: As afirmativas II e III estão corretas, mas a I também está.
  • (E) Correta:
    • I. O firewall deverá permitir que os pacotes do tipo UDP com porta de destinado 514 acessem o servidor Syslog. Correta. Como o administrador optou pelo protocolo sem conexão (UDP), e a porta padrão para Syslog via UDP é a 514, o firewall deve permitir esse tráfego para que os logs cheguem ao servidor.
    • II. O protocolo Syslog possui níveis de severidade de mensagens, que vão de 0 (Emergency) a 7 (Debug). Correta. O Syslog define 8 níveis de severidade (0 a 7), onde 0 é "Emergency" (o mais crítico) e 7 é "Debug" (o menos crítico/mais detalhado), permitindo classificar a importância dos eventos.
    • III. O servidor Syslog poderá armazenar mensagens de diversos ativos de rede da empresa. Correta. A principal função de um servidor Syslog é centralizar e armazenar logs de múltiplos dispositivos (ativos de rede) para facilitar a análise, auditoria e solução de problemas. A armadilha aqui seria pensar que um servidor Syslog é apenas para um tipo de dispositivo, mas sua natureza é justamente a centralização.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho