SóProvas


ID
3257440
Banca
Quadrix
Órgão
CRO-MT
Ano
2018
Provas
Disciplina
Redes de Computadores
Assuntos

Acerca da VPN (Virtual Private Network) e dos certificados digitais, julgue o item subsequente.


Em se tratando de redes VPN implementadas em nível de rede, especialmente as baseadas na Internet, estabelecer a localização de um firewall dentro de uma rede VPN é um aspecto que deve ser considerado.

Alternativas
Comentários
  • Gabarito: Certo

    aproveitando o comentário do colega na outra questão (q860645) sobre VPN

    Segundo Nakamura(2010,p.406),"As cinco possíveis localizações da VPN, com relação ao firewall, são:

    - Em frente ao firewall;

    - Atrás do firewall;

    - No firewall;

    - Paralelamente ao firewall;

    - Na interface dedicada do firewall."

  • Localização da VPN/Firewall

    - Em Frente ao Firewall

    - Representa um ponto único de falha.

    - Impossibilidade de verificar o comprometimento do gateway VPN, pois Firewall Aceita os pacotes vindos do Dispositivo.

    *Caso a VPN seja comprometida, Firewall deixara passar todos os Pacotes.

    - Atrás Do Firewall

    - Também se Constitui um Ponto unido de falha

    - Agravante, obriga que o firewall deixe passa todo trafego cifrado.

    - Dessa forma, a politica de segurança deixa de ser efetivamente cumprida em relação as regra de filtragem.

    - Atacante realizariam ataques através de pacotes cifrados.

    - No firewall

    - Administração e gerenciamento simplificado

    - Continua sendo ponto único de falha

    - Falhas na implementação da VPN pode significar o controle do dispositivo ao atacante, possibilitando a alteração de regras de firewall e todas as conexões.

    - Paralelo ao Firewall

    - A VPN deixa de ser um ponto único de falha

    - Mas ele fica passível de ataques oriundos da internet.

    - Viabilizando um caminho alternativo ao atacante.

    - Não haverá regras de filtragem atribuídas as conexões de VPN.

    - Na Interface do Firewall

    - Configuração mais indicada

    - O firewall realiza a proteção do dispositivo VPN

    - Todo o pacote é filtrado pelas regras de Firewall.

    *Funcionamento - Pacotes IPSec são enviados diretamente ao dispositivo VPN.

    - Eles são decifrados e enviados de volta ao Firewall para filtragem segundo suas Regras

  • Certo.

    Visto que o firewall funciona como uma barreira de proteção que tem como objetivo bloquear possíveis ataques de criminosos, impedindo o roubo de informações pelas redes. O serviço serve tanto para redes de grandes empresa como para o uso doméstico. Logo, sem dúvidas recomenda-se o uso de um firewall, software ou hardware, para analisar o tráfego de uma rede.

    Pertenceremos !