Questão nº 70
Questão de Tecnologia da Informação · FGV TCE-TO 2022 (nº 70)
A analista Roberta instalou um novo firewall na infraestrutura de rede do TCE/TO. O firewall instalado por Roberta monitora os handshakes de três vias do TCP (Transmission Control Protocol) que envolvam hosts externos à rede, a fim de determinar a legitimidade das sessões de rede requisitadas por estes hosts.
Sendo assim, esse firewall recém-instalado por Roberta é do tipo:
- Acloud;
- Bapplication layer;
- Cweb application;
- Dcircuit-level gateway; (alternativa correta)
- Epacket filter.
Resposta comentada
Gabarito Alternativa D
Um firewall é como um porteiro digital que controla o tráfego de rede, decidindo o que pode entrar ou sair da sua rede com base em regras de segurança. Existem diferentes tipos de firewalls, cada um com uma forma específica de inspecionar e filtrar esse tráfego.
- (A) Incorreta: Um firewall cloud refere-se à sua localização (hospedado na nuvem), não ao seu método de inspeção de tráfego.
- (B) Incorreta: Um firewall de application layer (camada de aplicação) inspeciona o conteúdo específico dos dados da aplicação (como comandos HTTP ou FTP), indo muito além do simples monitoramento do handshake TCP.
- (C) Incorreta: Um web application firewall (WAF) é um tipo específico de firewall de camada de aplicação, focado em proteger aplicações web contra ataques como SQL Injection e XSS, inspecionando o tráfego HTTP/HTTPS em detalhes.
- (D) Correta: Um firewall circuit-level gateway monitora o estabelecimento de sessões, como o handshake de três vias do TCP. Ele atua como um intermediário (proxy) entre as duas partes, validando a legitimidade da conexão antes de permitir que os dados fluam, sem inspecionar o conteúdo da aplicação. Ele opera na camada de sessão (ou transporte, dependendo da classificação), focando na montagem da conexão.
- (E) Incorreta: Um firewall packet filter (filtro de pacotes) examina cabeçalhos de pacotes individuais (endereços IP, portas, protocolos) de forma stateless (sem estado), ou seja, ele não acompanha o estado de uma conexão como o handshake TCP. Ele não entende o conceito de "sessão" ou "legitimidade de sessão" da mesma forma que um circuit-level gateway. Armadilha da banca: Esta alternativa é tentadora porque filtros de pacotes operam nas camadas de rede e transporte, onde o TCP existe. No entanto, a chave é que ele não monitora o handshake para determinar a legitimidade da sessão de forma stateful. Ele apenas vê pacotes individuais e pode bloquear um SYN, mas não acompanha a sequência SYN-ACK-ACK para validar a conexão completa. O circuit-level gateway, por outro lado, entende e gerencia o estado da conexão.
Fonte: FGV TCE-TO 2022 Analista Técnico - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.