Questão nº 66
Questão de Tecnologia da Informação · FGV TJ-AP 2024 (nº 66)
Arnaldo, servidor do Tribunal de Justiça, preocupado com a alta quantidade de ataques cibernéticos advindos da Internet noticiados na mídia, resolveu focar seus estudos tendo em mente o equipamento firewall como a melhor aposta para a proteção da segurança de borda da rede corporativa da instituição.
Arnaldo já está ciente de que os firewalls podem ser classificados em três categorias: filtros de pacotes tradicionais, filtros de estado e gateways de aplicação.
No entanto, para aquisição do novo equipamento, falta o servidor entender que as categorias de firewalls com estado caracterizam-se por ter:
- Aa incapacidade de detectar quando dados ilícitos estão sendo usados para se infiltrar na rede;
- Ba capacidade de registrar, mas não de armazenar, aspectos importantes das conexões de rede;
- Ca necessidade de que muitas portas estejam abertas para facilitar a comunicação sem intercorrências na conectividade;
- Da capacidade de registrar o comportamento dos ataques e, em seguida, usar essas informações para evitar tentativas futuras; (alternativa correta)
- Ea incapacidade de aprender enquanto opera, o que não permite que ele tome decisões de proteção com base no que aconteceu no passado.
Resposta comentada
Gabarito Alternativa D
Um firewall com estado (ou stateful firewall) é como um porteiro inteligente que não apenas olha quem está batendo na porta (cada pacote de dados), mas também se lembra de quem já entrou ou saiu e se a pessoa que está batendo agora faz parte de uma conversa que já começou. Ele mantém um registro ativo das conexões de rede para decidir se permite ou bloqueia o tráfego.
(A) Incorreta: Firewalls com estado são projetados justamente para detectar comportamentos de tráfego que podem indicar ataques, como pacotes fora de sequência ou tentativas de explorar uma conexão já estabelecida. A incapacidade de detectar é uma característica de firewalls mais simples (sem estado).
(B) Incorreta: Firewalls com estado não só registram, mas armazenam ativamente informações sobre o estado das conexões em uma tabela de estados, que é fundamental para seu funcionamento.
(C) Incorreta: Esta é a armadilha mais tentadora. Um firewall, por natureza, busca minimizar as portas abertas para aumentar a segurança. Firewalls com estado são ainda mais eficientes nisso, pois conseguem permitir o tráfego de retorno de uma conexão legítima sem precisar manter a porta de destino permanentemente aberta para qualquer tráfego de entrada. A necessidade de "muitas portas abertas" vai contra o princípio de segurança de um firewall.
(D) Correta: A capacidade de um firewall com estado de rastrear o fluxo de uma conexão permite que ele identifique padrões anormais ou comportamentos que podem indicar um ataque (como varredura de portas, ataques de negação de serviço baseados em sessões, etc.). Ao registrar o "estado" e o "comportamento" das conexões, ele pode tomar decisões mais inteligentes para bloquear tentativas futuras ou em andamento, contribuindo para a prevenção de ataques.
(E) Incorreta: Firewalls com estado "aprendem" e "lembram" o estado das conexões ativas. Eles usam o histórico (o estado atual da conexão) para tomar decisões sobre pacotes subsequentes, o que é o oposto de não aprender ou não usar o passado.
Fonte: FGV TJ-AP 2024 Técnico Judiciário - Técnico de Informática (Caderno Tipo 1). Reproduzida para fins de estudo.