Questões de Concurso sobre Firewalls

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
920 questões encontradas
Questões por página
20
Mais recentes
 

Em firewalls e proxies, listas de controle de acesso são avaliadas de forma ordenada, de modo que a primeira regra compatível com os atributos do tráfego determina a ação aplicada.


C

Certo


E

Errado

O firewall de inspeção de estado diferencia‑se do filtro de pacotes estático por considerar o contexto e o estado das conexões, permitindo a passagem de pacotes pertencentes às sessões previamente estabelecidas.


C

Certo


E

Errado

Sobre o funcionamento de um firewall do tipo stateful inspection, é CORRETO afirmar que ele:


A

opera na camada 1 do modelo OSI para garantir maior velocidade.


B

analisa apenas o conteúdo da carga útil (payload), ignorando o cabeçalho.


C

rastreia o estado das conexões de rede e permite pacotes que correspondam a um fluxo de tráfego conhecido.


D

impede o uso de protocolos de transporte como TCP e UDP.


E

exige que todos os computadores da rede interna utilizem endereços IP públicos.

O Portal da Transparência e o sistema de protocolo eletrônico da Assembleia Legislativa constituem aplicações web de caráter crítico, estando continuamente expostos a ataques direcionados à camada de aplicação, como SQL Injection e Cross-Site Scripting (XSS), que exploram vulnerabilidades no código das aplicações.


Diante desse cenário, assinale a alternativa que identifica o dispositivo de segurança especificamente projetado para proteger servidores web e suas aplicações, por meio da inspeção e filtragem do tráfego HTTP/HTTPS, mitigando ataques típicos da camada de aplicação.


A

Next Generation Firewall (NGFW).


B

Intrusion Detection System (IDS).


C

Web Application Firewall (WAF).


D

Virtual Private Network (VPN) Concentrator.


E

Load Balancer.

O pfSense, por ser embasado em FreeBSD, utiliza internamente o mecanismo pf (Packet Filter) e permite a implementação de firewall de camada 7 (aplicação) nativamente, sem a necessidade de pacotes adicionais.


C

Certo


E

Errado

O ______ é um sistema de segurança de rede que monitora e controla o tráfego de entrada e saída, com base em regras definidas.


Assinale a alternativa que completa, CORRETAMENTE, a lacuna do texto:


A

Firewall.


B

Hub.


C

Modem.


D

Roteador.


E

Switch.

A segurança de rede refere-se às tecnologias, políticas, pessoas e procedimentos que defendem qualquer infraestrutura de comunicação contra ataques cibernéticos, acesso não autorizado e perda de dados. Além da própria rede, eles também protegem o tráfego e os ativos acessíveis à rede na borda da rede e dentro do perímetro. Entre as soluções adotadas pelas instituições que visam garantir a segurança em redes, um termo está associado a um dispositivo que monitora, filtra e controla o tráfego de rede de entrada e saída com base em regras de segurança predefinidas. Atuando como uma barreira entre redes internas e externas não confiáveis, ele funciona inspecionando pacotes de dados e optando por bloqueá-los ou permiti-los. Por exemplo, uma instituição financeira pode configurar essa solução para bloquear o tráfego proveniente de endereços IP não autorizados, enquanto ainda permite que o tráfego legítimo passe. Isso mitiga uma possível violação sem interromper as operações principais. Essa solução está associada a um termo conhecido como:


A

sandboxing


B

endpoint


C

firewall


D

sniffer

Um analista de segurança de um tribunal está configurando as regras de um firewall e precisa decidir qual tipo de firewall é mais adequado para inspecionar o tráfego em camadas mais altas do modelo OSI. Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) com base nos tipos e funcionalidades de firewalls.


(__) Um Firewall de Filtragem de Pacotes (Stateless) toma decisões de bloqueio ou permissão com base em informações das camadas 3 e 4 (endereços IP e portas), sem manter o estado das conexões.

(__) Um Firewall de Inspeção de Estado (Stateful) monitora o estado das conexões ativas e usa essas informações para tomar decisões mais inteligentes, permitindo, por exemplo, o tráfego de resposta a uma solicitação que foi iniciada de dentro da rede.

(__) Um Firewall de Próxima Geração (NGFW) integra funcionalidades tradicionais de firewall com recursos mais avançados, como inspeção profunda de pacotes (DPI), reconhecimento de aplicações (camada 7), prevenção de intrusão (IPS) e filtragem de URL.

(__) Um Proxy Firewall opera exclusivamente na Camada de Rede (Camada 3), analisando apenas cabeçalhos de pacotes IP para tomar decisões de filtragem, sem qualquer capacidade de interpretar protocolos de aplicação como HTTP ou FTP.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:


A

F, V, V, V.


B

V, F, V, F.


C

V, V, V, F.


D

F, V, V, F.


E

V, V, F, F.

O Netfilter é um codigo presente em Kernels do Linux, versões 2.4.x ou superior, que implementa as funções de firewall. Segundo Torres Junior, qual das alternativas abaixo é a verdadeira em relação aos CHAINs do firewall?


A

Pacotes que venham da rede com destino a maquina passam pelos chains INPUT e em seguida PREROUTING;


B

Pacotes com origem na própria máquina passam pela chains OUTPUT e em seguida pela POSTROUTING;


C

Pacotes que venham da rede com destino a outro rede, onde o firewall está atuando como roteador, percorrem as chains PREROUTING, INPUT E POSTROUTING;


D

Pacotes que venham da rede com destino a outro rede, onde o firewall está atuando como roteador, percorrem as chains PREROUTING, OUTPUT E POSTROUTING;


E

Pacotes que venham da rede com destino a máquina passa apenas pela chain INPUT;

Acerca dos mecanismos de firewall utilizados na segurança de redes de computadores, assinale a alternativa correta.


A

O firewall atua exclusivamente na camada de aplicação, sem analisar informações das camadas de rede e de transporte.


B

O filtro de pacotes tradicional examina cada datagrama independentemente, com base em IPs, protocolo, portas e flags TCP, sem rastrear conexões.


C

O filtro de pacotes com estado inspeciona o payload da camada de aplicação para identificar padrões maliciosos no conteúdo das mensagens.


D

O mecanismo iptables, em sistemas Linux, é utilizado para implementar gateways de aplicação.


E

O filtro de pacotes com estado analisa apenas endereços IP, sem considerar portas nem flags TCP.

Os firewalls de aplicação são capazes de inspecionar o conteúdo das requisições, permitindo controle mais granular em comparação a firewalls de filtragem de pacotes.


C

Certo


E

Errado

No contexto da segurança de redes de computadores, dispositivos e softwares de proteção são amplamente utilizados para controle de acesso.


Sobre o firewall, podemos afirmar que ele:


A

atua como um mecanismo de controle de tráfego, permitindo ou bloqueando pacotes de dados com base em regras de segurança predefinidas.


B

não possui função de proteção de redes.


C

não realiza filtragem de pacotes ou inspeção de tráfego.


D

tem como principal função armazenar dados da rede.


E

não é utilizado em estratégias de segurança da informação.

Analise as afirmativas sobre filtragem de tráfego com firewall.


I. Um filtro de pacotes tradicional (stateless) decide sobre cada datagrama isoladamente, baseando-se apenas em campos do cabeçalho (endereços IP, protocolo, números de porta e flags TCP).

II. Um firewall stateful (inspeção com controle de estado) rastreia o estado das conexões (por exemplo, conexões TCP) em uma tabela de conexão, permitindo decisões de filtragem baseadas no contexto da conexão.

III. Um firewall de rede ethernet atua na camada de enlace, inspecionando datagramas por meio dos endereços MAC dos dispositivos da rede local.

IV. Em muitas arquiteturas corporativas, o firewall é normalmente posicionado no ponto de interligação entre a rede interna e a Internet, de modo que, na prática, a maior parte do tráfego entre rede interna e Internet passe por esse ponto de controle.

V. Um firewall pode combinar filtragem de pacotes com um gateway de aplicação (proxy), que analisa não apenas cabeçalhos IP/TCP/UDP, mas também os dados da aplicação, fazendo com que o tráfego dessa aplicação passe pelo gateway.


Estão corretas apenas as afirmativas


A

I e IV.


B

I, III e IV.


C

II, III e V.


D

I, II, IV e V.

Analise as afirmativas abaixo sobre firewall em sistemas operacionais Linux.


1. UFW, ou Uncomplicated Firewall, é um firewall nativo do Linux que substituiu o datado IPTABLES, implementando recursos mais avançados com comandos mais simples.

2. UFW foi projetado para trabalhar de modo nativo com Docker, que realiza atualizações e modifica as regras UFW via API específica que conecta ambos.

3. Habilitar os logs do UFW é considerada boa prática e os mesmos podem ser consultados por padrão em /var/log/ufw.log em distribuições baseadas em Debian.


Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta apenas a afirmativa 3.


B

São corretas apenas as afirmativas 1 e 2.


C

São corretas apenas as afirmativas 1 e 3.


D

São corretas apenas as afirmativas 2 e 3.


E

São corretas as afirmativas 1, 2 e 3.

Os firewalls de inspeção de estado mantêm uma tabela dinâmica que registra as conexões ativas, avaliando os pacotes de rede com base no contexto da sessão TCP.


C

Certo


E

Errado

Um mecanismo de segurança instalado entre a rede interna de uma organização e uma rede externa examina o tráfego e permite ou bloqueia comunicações conforme regras previamente definidas, como endereços IP, protocolos e números de portas. Esse mecanismo corresponde a um:


A

Firewall.


B

Servidor Windows.


C

Backup.


D

Sistema de cabeamento estruturado.


E

Hash criptográfico.

Considerando um IPTABLES com política DROP na cadeia INPUT, assinale a alternativa correta.


A

Tráfegos sem regra correspondente serão aceitos sem que o Firewall envie qualquer notificação aos seus remetentes.


B

Tráfegos sem regra correspondente serão descartados sem que o Firewall envie qualquer notificação aos seus remetentes.


C

Tráfegos sem regra correspondente serão descartados e seus remetentes receberão um pacote ICMP informando que a porta de destino inalcançável.


D

Tráfegos sem regra correspondente serão aceitos e seus remetentes receberão pacote ICMP informando redirecionamento do respectivo tráfego ao servidor de destino final.

Ano: 2026
Prova: FEPESE - Prefeitura de Florianópolis - Técnico de Informática - 2026

Um técnico de informática precisa configurar um firewall para proteger a rede interna da prefeitura.


Analise as afirmativas abaixo sobre as funcionalidades de um firewall.


1. Um firewall de rede monitora e controla o tráfego de dados entre a rede interna e a internet, permitindo conexões não autorizadas.

2. Um firewall pode ser configurado para permitir ou bloquear tráfego com base em regras definidas (endereço IP, porta, protocolo).

3. Um firewall pessoal (host-based) protege apenas o computador em que está instalado, enquanto um firewall de rede protege toda a rede.

4. Um firewall elimina completamente a necessidade de antivírus e outras medidas de segurança.


Assinale a alternativa que indica todas as afirmativas corretas.


A

São corretas apenas as afirmativas 1 e 4.


B

São corretas apenas as afirmativas 2 e 3.


C

São corretas apenas as afirmativas 1, 2 e 3.


D

São corretas apenas as afirmativas 1, 3 e 4.


E

São corretas as afirmativas 1, 2, 3 e 4.

A utilização de Web Application Firewall pode reforçar a proteção contra ataques a aplicações web, como XSS e injeção de SQL, sem a necessidade de se substituir controles de validação de entrada e práticas seguras de desenvolvimento.


C

Certo


E

Errado

A utilização de WAF (web application firewalls) pode auxiliar na mitigação de ataques conhecidos, mas não substitui a correção de vulnerabilidades na aplicação.


C

Certo


E

Errado

 
Ir para a página:
OK
 
Gerar simulado