SóProvas


ID
1043779
Banca
CESPE / CEBRASPE
Órgão
MPU
Ano
2013
Provas
Disciplina
Redes de Computadores
Assuntos

Julgue os itens que se seguem, relativos aos mecanismos de proteção de redes de comunicação.


Os firewalls e os sistemas de prevenção de intrusão agem de forma complementar. Os firewalls atuam sobre os dados carregados nos datagramas; os sistemas de prevenção de intrusão operam sobre os cabeçalhos dos protocolos.

Alternativas
Comentários
  • Os firewalls estão para os cabeçalhos dos protocolos, enquanto os sistemas de prevenção de intrusão estão para os dados carregados nos datagramas.


    Força e Fé!
  • Olha...parece claro o que o examinador quer, mas.........

    Firewalls de aplicação atuam sobre os dados do datagrama - eles desempilham toda a pilha de pacotes para analisar o payload

    IPS também operam sobre os cabeçalhos dos pacotes - é assim que identificam quem é o invasor
    questão controversa......
  • Os firewalls são divididos em filtro de pacote e proxy. Os proxies atuam na camada de aplicação, logo podem ver a carga útil do pacote. Já os IPS têm duas metodologias de deteção: por anomalias ou comportamentos e por assinatura. Essa última inspeciona o tráfego e até o conteúdo de cada pacote (carga útil).

  • [1] [2] É EXATAMENTE O QUE ELE DISSE, SÓ QUE TUDO AO CONTRÁRIO.

    FONTE:

    [1] KIKO

    [2] CONCURSEIRO QUASE NADA

  • Errado. O Firewall filtro de pacotes realiza as decisões de filtragem com base nas informações do cabeçalho do pacote, tais como endereço de origem, o endereço de destino, a porta de origem, a porta de destino e a direção das conexões. Assim, as regras são definidas de acordo com os endereços IP ou com as portas TCP/UDP permitidas ou proibidas. Esse tipo de firewall atua nas camadas mais baixas (rede e transporte).

    Outras questões:

    Um firewall do tipo roteador de filtragem de pacotes aplica a cada pacote que entra ou que sai um conjunto de regras embasadas nas informações de cabeçalhos dos pacotes e, de acordo com a correspondência com as regras, encaminha ou descarta o pacote. (C);

    Os firewalls do tipo filtro de pacotes caracterizam-se pela utilização de informações dos protocolos e dos serviços de comunicação das camadas mais altas e implementam controles baseados em políticas mais complexas e personalizadas da organização. (E);

    Um firewall que atue como filtro de pacotes em uma rede deve suportar regras para bloqueio ou liberação do tráfego de rede com o protocolo TCP. (C);

    Um firewall que opera na camada de rede é capaz de verificar o endereço IP de origem e de destino para tomar uma decisão de negar ou permitir a passagem do pacote. (C);

    Firewalls conhecidos como filtro de pacotes, que atuam na camada de transporte do TCP/IP, são capazes de filtrar o tráfego de rede identificando o uso de softwares como Skype e Gtalk, sem a necessidade de filtrar o endereço IP da conexão. (E) (Skype e Gtalk são aplicativos. Portanto, encontram-se na camada de aplicação. O Firewall filtro de pacotes está nas camadas mais baixas -rede e transporte-, não sendo de sua competência. Se falasse de Firewall de Aplicação, estaria correta)

  • Gabarito: errado

    (CESPE / CEBRASPE - 2015)Um firewall do tipo roteador de filtragem de pacotes aplica a cada pacote que entra ou que sai um conjunto de regras embasadas nas informações de cabeçalhos dos pacotes e, de acordo com a correspondência com as regras, encaminha ou descarta o pacote.(CERTO)

    (CESPE / CEBRASPE - 2016)Um firewall que opera na camada de rede é capaz de verificar o endereço IP de origem e de destino para tomar uma decisão de negar ou permitir a passagem do pacote. (CERTO)