

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em firewalls e proxies, listas de controle de acesso são avaliadas de forma ordenada, de modo que a primeira regra compatível com os atributos do tráfego determina a ação aplicada.
Certo
Errado
O firewall de inspeção de estado diferencia‑se do filtro de pacotes estático por considerar o contexto e o estado das conexões, permitindo a passagem de pacotes pertencentes às sessões previamente estabelecidas.
Certo
Errado
Sobre o funcionamento de um firewall do tipo stateful inspection, é CORRETO afirmar que ele:
opera na camada 1 do modelo OSI para garantir maior velocidade.
analisa apenas o conteúdo da carga útil (payload), ignorando o cabeçalho.
rastreia o estado das conexões de rede e permite pacotes que correspondam a um fluxo de tráfego conhecido.
impede o uso de protocolos de transporte como TCP e UDP.
exige que todos os computadores da rede interna utilizem endereços IP públicos.
O Portal da Transparência e o sistema de protocolo eletrônico da Assembleia Legislativa constituem aplicações web de caráter crítico, estando continuamente expostos a ataques direcionados à camada de aplicação, como SQL Injection e Cross-Site Scripting (XSS), que exploram vulnerabilidades no código das aplicações.
Diante desse cenário, assinale a alternativa que identifica o dispositivo de segurança especificamente projetado para proteger servidores web e suas aplicações, por meio da inspeção e filtragem do tráfego HTTP/HTTPS, mitigando ataques típicos da camada de aplicação.
Next Generation Firewall (NGFW).
Intrusion Detection System (IDS).
Web Application Firewall (WAF).
Virtual Private Network (VPN) Concentrator.
Load Balancer.
O pfSense, por ser embasado em FreeBSD, utiliza internamente o mecanismo pf (Packet Filter) e permite a implementação de firewall de camada 7 (aplicação) nativamente, sem a necessidade de pacotes adicionais.
Certo
Errado
O ______ é um sistema de segurança de rede que monitora e controla o tráfego de entrada e saída, com base em regras definidas.
Assinale a alternativa que completa, CORRETAMENTE, a lacuna do texto:
Firewall.
Hub.
Modem.
Roteador.
Switch.
A segurança de rede refere-se às tecnologias, políticas, pessoas e procedimentos que defendem qualquer infraestrutura de comunicação contra ataques cibernéticos, acesso não autorizado e perda de dados. Além da própria rede, eles também protegem o tráfego e os ativos acessíveis à rede na borda da rede e dentro do perímetro. Entre as soluções adotadas pelas instituições que visam garantir a segurança em redes, um termo está associado a um dispositivo que monitora, filtra e controla o tráfego de rede de entrada e saída com base em regras de segurança predefinidas. Atuando como uma barreira entre redes internas e externas não confiáveis, ele funciona inspecionando pacotes de dados e optando por bloqueá-los ou permiti-los. Por exemplo, uma instituição financeira pode configurar essa solução para bloquear o tráfego proveniente de endereços IP não autorizados, enquanto ainda permite que o tráfego legítimo passe. Isso mitiga uma possível violação sem interromper as operações principais. Essa solução está associada a um termo conhecido como:
sandboxing
endpoint
firewall
sniffer
Um analista de segurança de um tribunal está configurando as regras de um firewall e precisa decidir qual tipo de firewall é mais adequado para inspecionar o tráfego em camadas mais altas do modelo OSI. Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) com base nos tipos e funcionalidades de firewalls.
(__) Um Firewall de Filtragem de Pacotes (Stateless) toma decisões de bloqueio ou permissão com base em informações das camadas 3 e 4 (endereços IP e portas), sem manter o estado das conexões.
(__) Um Firewall de Inspeção de Estado (Stateful) monitora o estado das conexões ativas e usa essas informações para tomar decisões mais inteligentes, permitindo, por exemplo, o tráfego de resposta a uma solicitação que foi iniciada de dentro da rede.
(__) Um Firewall de Próxima Geração (NGFW) integra funcionalidades tradicionais de firewall com recursos mais avançados, como inspeção profunda de pacotes (DPI), reconhecimento de aplicações (camada 7), prevenção de intrusão (IPS) e filtragem de URL.
(__) Um Proxy Firewall opera exclusivamente na Camada de Rede (Camada 3), analisando apenas cabeçalhos de pacotes IP para tomar decisões de filtragem, sem qualquer capacidade de interpretar protocolos de aplicação como HTTP ou FTP.
Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:
F, V, V, V.
V, F, V, F.
V, V, V, F.
F, V, V, F.
V, V, F, F.
O Netfilter é um codigo presente em Kernels do Linux, versões 2.4.x ou superior, que implementa as funções de firewall. Segundo Torres Junior, qual das alternativas abaixo é a verdadeira em relação aos CHAINs do firewall?
Pacotes que venham da rede com destino a maquina passam pelos chains INPUT e em seguida PREROUTING;
Pacotes com origem na própria máquina passam pela chains OUTPUT e em seguida pela POSTROUTING;
Pacotes que venham da rede com destino a outro rede, onde o firewall está atuando como roteador, percorrem as chains PREROUTING, INPUT E POSTROUTING;
Pacotes que venham da rede com destino a outro rede, onde o firewall está atuando como roteador, percorrem as chains PREROUTING, OUTPUT E POSTROUTING;
Pacotes que venham da rede com destino a máquina passa apenas pela chain INPUT;
Acerca dos mecanismos de firewall utilizados na segurança de redes de computadores, assinale a alternativa correta.
O firewall atua exclusivamente na camada de aplicação, sem analisar informações das camadas de rede e de transporte.
O filtro de pacotes tradicional examina cada datagrama independentemente, com base em IPs, protocolo, portas e flags TCP, sem rastrear conexões.
O filtro de pacotes com estado inspeciona o payload da camada de aplicação para identificar padrões maliciosos no conteúdo das mensagens.
O mecanismo iptables, em sistemas Linux, é utilizado para implementar gateways de aplicação.
O filtro de pacotes com estado analisa apenas endereços IP, sem considerar portas nem flags TCP.
Os firewalls de aplicação são capazes de inspecionar o conteúdo das requisições, permitindo controle mais granular em comparação a firewalls de filtragem de pacotes.
Certo
Errado
No contexto da segurança de redes de computadores, dispositivos e softwares de proteção são amplamente utilizados para controle de acesso.
Sobre o firewall, podemos afirmar que ele:
atua como um mecanismo de controle de tráfego, permitindo ou bloqueando pacotes de dados com base em regras de segurança predefinidas.
não possui função de proteção de redes.
não realiza filtragem de pacotes ou inspeção de tráfego.
tem como principal função armazenar dados da rede.
não é utilizado em estratégias de segurança da informação.
Analise as afirmativas sobre filtragem de tráfego com firewall.
I. Um filtro de pacotes tradicional (stateless) decide sobre cada datagrama isoladamente, baseando-se apenas em campos do cabeçalho (endereços IP, protocolo, números de porta e flags TCP).
II. Um firewall stateful (inspeção com controle de estado) rastreia o estado das conexões (por exemplo, conexões TCP) em uma tabela de conexão, permitindo decisões de filtragem baseadas no contexto da conexão.
III. Um firewall de rede ethernet atua na camada de enlace, inspecionando datagramas por meio dos endereços MAC dos dispositivos da rede local.
IV. Em muitas arquiteturas corporativas, o firewall é normalmente posicionado no ponto de interligação entre a rede interna e a Internet, de modo que, na prática, a maior parte do tráfego entre rede interna e Internet passe por esse ponto de controle.
V. Um firewall pode combinar filtragem de pacotes com um gateway de aplicação (proxy), que analisa não apenas cabeçalhos IP/TCP/UDP, mas também os dados da aplicação, fazendo com que o tráfego dessa aplicação passe pelo gateway.
Estão corretas apenas as afirmativas
I e IV.
I, III e IV.
II, III e V.
I, II, IV e V.
Analise as afirmativas abaixo sobre firewall em sistemas operacionais Linux.
1. UFW, ou Uncomplicated Firewall, é um firewall nativo do Linux que substituiu o datado IPTABLES, implementando recursos mais avançados com comandos mais simples.
2. UFW foi projetado para trabalhar de modo nativo com Docker, que realiza atualizações e modifica as regras UFW via API específica que conecta ambos.
3. Habilitar os logs do UFW é considerada boa prática e os mesmos podem ser consultados por padrão em /var/log/ufw.log em distribuições baseadas em Debian.
Assinale a alternativa que indica todas as afirmativas corretas.
É correta apenas a afirmativa 3.
São corretas apenas as afirmativas 1 e 2.
São corretas apenas as afirmativas 1 e 3.
São corretas apenas as afirmativas 2 e 3.
São corretas as afirmativas 1, 2 e 3.
Os firewalls de inspeção de estado mantêm uma tabela dinâmica que registra as conexões ativas, avaliando os pacotes de rede com base no contexto da sessão TCP.
Certo
Errado
Um mecanismo de segurança instalado entre a rede interna de uma organização e uma rede externa examina o tráfego e permite ou bloqueia comunicações conforme regras previamente definidas, como endereços IP, protocolos e números de portas. Esse mecanismo corresponde a um:
Firewall.
Servidor Windows.
Backup.
Sistema de cabeamento estruturado.
Hash criptográfico.
Considerando um IPTABLES com política DROP na cadeia INPUT, assinale a alternativa correta.
Tráfegos sem regra correspondente serão aceitos sem que o Firewall envie qualquer notificação aos seus remetentes.
Tráfegos sem regra correspondente serão descartados sem que o Firewall envie qualquer notificação aos seus remetentes.
Tráfegos sem regra correspondente serão descartados e seus remetentes receberão um pacote ICMP informando que a porta de destino inalcançável.
Tráfegos sem regra correspondente serão aceitos e seus remetentes receberão pacote ICMP informando redirecionamento do respectivo tráfego ao servidor de destino final.
Um técnico de informática precisa configurar um firewall para proteger a rede interna da prefeitura.
Analise as afirmativas abaixo sobre as funcionalidades de um firewall.
1. Um firewall de rede monitora e controla o tráfego de dados entre a rede interna e a internet, permitindo conexões não autorizadas.
2. Um firewall pode ser configurado para permitir ou bloquear tráfego com base em regras definidas (endereço IP, porta, protocolo).
3. Um firewall pessoal (host-based) protege apenas o computador em que está instalado, enquanto um firewall de rede protege toda a rede.
4. Um firewall elimina completamente a necessidade de antivírus e outras medidas de segurança.
Assinale a alternativa que indica todas as afirmativas corretas.
São corretas apenas as afirmativas 1 e 4.
São corretas apenas as afirmativas 2 e 3.
São corretas apenas as afirmativas 1, 2 e 3.
São corretas apenas as afirmativas 1, 3 e 4.
São corretas as afirmativas 1, 2, 3 e 4.
A utilização de Web Application Firewall pode reforçar a proteção contra ataques a aplicações web, como XSS e injeção de SQL, sem a necessidade de se substituir controles de validação de entrada e práticas seguras de desenvolvimento.
Certo
Errado
A utilização de WAF (web application firewalls) pode auxiliar na mitigação de ataques conhecidos, mas não substitui a correção de vulnerabilidades na aplicação.
Certo
Errado