Questão nº 44

Questão de Suporte em Tecnologia da Informação · FGV TJDFT 2022 (nº 44)

FGV2022Analista Judiciário - Suporte em Tecnologia da InformaçãoSuporte em Tecnologia da Informação
Gabarito: Ever comentário ↓

Um órgão que lida com muitos documentos sigilosos sinalizou para sua equipe de Tecnologia da Informação (TI) sua preocupação quanto a uma invasão cibernética e roubo desses documentos. Para incrementar a segurança da rede desse órgão, a equipe de TI instalou um equipamento capaz de verificar as conexões TCP em andamento antes de permitir a passagem de um determinado pacote.
O equipamento instalado pela equipe de TI utiliza recursos de:

Resposta comentada

Gabarito Alternativa E

Conceito-chave: Um filtro de estado (também chamado stateful firewall) é um firewall que monitora o estado das conexões TCP (ou seja, se o pacote faz parte de uma conexão já estabelecida, em processo de abertura ou encerramento). Ele mantém uma tabela de conexões ativas e só permite a passagem de pacotes que sejam compatíveis com o estado esperado daquela conexão, bloqueando pacotes "soltos" que não pertencem a nenhuma sessão legítima.

  • (A) Incorreta: O IDS apenas detecta e alerta sobre atividades suspeitas, mas não bloqueia pacotes nem verifica o estado de conexões em tempo real (é passivo, não age na passagem do tráfego).
  • (B) Incorreta: O gateway VPN é usado para criar túneis criptografados entre redes, garantindo confidencialidade e integridade, mas não tem como função principal inspecionar o estado de conexões TCP individuais.
  • (C) Incorreta: O gateway de aplicação (proxy) filtra baseado no conteúdo da aplicação (ex.: HTTP, FTP), analisando comandos e dados específicos do protocolo, e não o estado da conexão TCP em si.
  • (D) Incorreta: O filtro de pacotes tradicionais (stateless) analisa apenas cabeçalhos individuais de cada pacote (IP, porta, protocolo) de forma isolada, sem manter registro de conexões anteriores — é exatamente a falta de "memória" que o filtro de estado resolve.
  • (E) Correta: O filtro de estado é exatamente o equipamento descrito: ele verifica a tabela de conexões TCP em andamento (handshake, sequência, portas) e decide se o pacote pertence a uma sessão válida antes de permitir sua passagem, bloqueando pacotes forjados ou fora de contexto.

Armadilha da banca: A pegadinha está na alternativa (D), pois muitos alunos leem "filtro de pacotes" e acham que é a resposta. Mas o filtro tradicional (stateless) não verifica conexões em andamento — ele trata cada pacote como um evento isolado. A banca descreveu a funcionalidade exata do stateful inspection, que é o filtro de estado. Fique atento: se a frase mencionar "conexões em andamento", "estado da conexão" ou "tabela de sessões", a resposta é filtro de estado, nunca o filtro tradicional.

Fonte: FGV TJDFT 2022 Analista Judiciário - Suporte em Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho