SóProvas


ID
1395883
Banca
FGV
Órgão
PROCEMPA
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Uma empresa deseja se proteger de um ataque via rede, em que muitos pacotes ICMP chegam com endereços IP de origem forjada.

Assinale a opção que indica um tipo de firewall que pode ser usado para a proteção desse tipo de ataque.

Alternativas
Comentários
  • Filtros de pacotes: Este tipo de Firewalls são conhecidos por esse nome por utilizarem regras que consistem na filtragem de pacotes. A filtragem de pacotes inspeciona cada pacote que passa pela rede, aceitando ou não com base em regras definidas pelo usuário. Esse Firewall é bastante eficaz e transparente na maior parte dos seus utilizadores, e possui um maior desempenho se comparado aos outros tipos existentes. Dentre suas principais vantagens podemos destacá-lo por ser de baixo custo, simples e flexível, por ter um bom gerenciamento de tráfego e as regras são fáceis de serem criadas. Porém são vulneráveis a ataques que exploram as deficiências do protocolo TCP/IP.

    É possível configurar filtros de pacote para impedir o tráfego ICMP.
  • Gabarito A

    Os primeiros firewalls usavam a filtragem de pacote somente para proteger a rede interna de usuários externos. O firewall verificava o cabeçalho de cada pacote que entra na rede interna e tomava a decisão de permitir ou bloquear o pacote baseado no IP usado e o numero da porta especificado no cabeçalho, na parte de TCP ou UDP.

                 Por mais que essa funcionalidade seja uma das funções principais de um Firewall, a filtragem de pacotes usada dessa forma não é o suficiente para garantir a segurança na rede. A inspeção de pacotes precisa ser mais esperta em quais pacotes devem ser esperados em resposta de um legítimo pedido de um usuário da rede interna e que pacotes não foram solicitados e devem ser bloqueados. Quando um Firewall ve um pacote saindo, ele sabe que uma resposta chegara em breve, e que deve somente permitir a chegada dos pacotes esperados de resposta. Essa informação “lembrada” é chamada de estado (state). Essa forma mais inteligente de filtragem de pacotes é chamada de filtragem de pacotes de estado (stateful packet filtering).

                 Mesmo com essa filtragem de pacotes de estado, a rede ainda possue algumas vulnerabilidades que vale serem ressaltadas:

    · A rede externa pode aprender o IP usado na rede interna. Esse problema será resolvido com o NAT (Network Address Translation).

    · A filtragem de pacotes é limitada, já que ela só analisa uma pequena parcela do pacote. Para tal será usado Proxy de aplicação para analisar mais a fundo o pacote.

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • O ICMP está na camada de rede e por isso não pode ser utilizado um firewall com estado de TRANSPORTE.

  • Filtro de pacotes: atua nas camada 3 e 4.

    ICMP: camada 3.

     

    Gabarito: A