Imagem de fundo

Considere, por hipótese, que o Tribunal de Justiça trabalhe...

Considere, por hipótese, que o Tribunal de Justiça trabalhe com firewall Cisco ASA. Uma Analista Judiciária digitou os comandos abaixo, em condições ideais e usando a versão correta.


ciscoasa(config)# interface vlan1

ciscoasa(config-if)# nameif inside

INFO: Security level for "inside" set to 100 by default.

ciscoasa(config-if)# interface vlan2

ciscoasa(config-if)# nameif outside

INFO: Security level for "outside" set to 0 by default.

ciscoasa(config-if)# interface vlan3

ciscoasa(config-if)# nameif dmz

ciscoasa(config-if)# security-level 50


Com base nesses comandos e nas características deste firewall, é correto afirmar que


A

os níveis de segurança do Firewall Cisco ASA são valores numéricos em base 2, variando de 0 a 100, usados pelo software para controlar o fluxo de tráfego.


B

é permitida a fluidez de tráfego de interfaces com níveis de segurança mais baixos para interfaces com níveis de segurança mais altos, mas não o contrário.


C

as listas de acesso devem ser usadas para permitir que o tráfego flua de níveis de segurança mais altos para níveis de segurança mais baixos. O nível de segurança padrão para uma interface externa é 100.


D

para uma interface interna, o nível de segurança padrão é 0.


E

nessa configuração o comando de interface é usado primeiro para nomear interfaces de VLAN internas e externas, e depois é atribuído um nível de segurança 50 à DMZ.