Questão nº 94

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 94)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Dver comentário ↓

Um servidor Linux IPTables é responsável pela proteção de 2 (duas) redes corporativas, e pelo acesso à internet.
Os processos que permitem o encaminhamento de pacotes, tradução de endereços IP e etc. estão habilitados.
A tabela a seguir descreve como as interfaces desse servidor IPTables estão configuradas e conectadas.

Figura da questão de Tecnologia da Informação

As regras de acesso configuradas neste servidor IPTables são apresentadas na tabela a seguir.

Figura da questão de Tecnologia da Informação

Diante deste cenário, analise as afirmativas a seguir:
I. As máquinas da rede 192.168.1.0/24 podem acessar todos os serviços disponíveis na rede 192.168.2.0/24.
II. As máquinas da rede 192.168.1.0/24 podem acessar à internet.
III. Os serviços disponíveis na rede 192.168.2.0/24 podem ser acessados por dispositivos na internet.
Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa D

IPTables é um firewall que controla o fluxo de pacotes de rede (dados) em um sistema Linux, usando regras para decidir se um pacote deve ser aceito, descartado ou encaminhado. As regras são avaliadas em ordem, e se nenhuma regra corresponder, a política padrão da cadeia (conjunto de regras) é aplicada.

  • (A) Incorreta: A política padrão da cadeia FORWARD é DROP (descartar). Não há nenhuma regra FORWARD que permita o tráfego entre a interface eth0 (rede 192.168.1.0/24) e a interface eth1 (rede 192.168.2.0/24). Portanto, as máquinas da rede 1.0/24 não podem acessar a rede 2.0/24.
  • (B) Incorreta: A afirmativa I está incorreta, tornando esta alternativa inválida.
  • (C) Incorreta: A afirmativa III está incorreta, tornando esta alternativa inválida.
  • (D) Correta: A regra iptables -A FORWARD -i eth0 -o eth2 -j ACCEPT permite que pacotes da rede 192.168.1.0/24 (eth0) sejam encaminhados para a internet (eth2). A regra iptables -A FORWARD -i eth2 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT permite o retorno do tráfego da internet para a rede 1.0/24. Por fim, a regra iptables -t nat -A POSTROUTING -o eth2 -j MASQUERADE realiza a tradução de endereços (NAT), permitindo que as máquinas da rede interna usem o IP público do firewall para acessar a internet.
  • (E) Incorreta: A política padrão da cadeia FORWARD é DROP. Não existe nenhuma regra FORWARD que permita o tráfego da internet (eth2) para a rede 192.168.2.0/24 (eth1), nem regras de DNAT (redirecionamento de portas) para expor serviços. A armadilha aqui é confundir o MASQUERADE (para tráfego de saída) com a capacidade de acesso externo (que exigiria DNAT e FORWARD explícitos).

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho