SóProvas


ID
3877837
Banca
OBJETIVA
Órgão
FHSTE - RS
Ano
2019
Provas
Disciplina
Redes de Computadores
Assuntos

Assinalar a alternativa que apresenta uma funcionalidade que NÃO é realizada por um firewall:

Alternativas
Comentários
  • ???????????????????????

  • ✅Gabarito(D)

    Uma parte de mim achava que a correta seria a D, porém a maior parte me fez errar...

    ➥Algo que valida o gabarito:

    ➥Primeiro:

    ✓ Um IDS não oferece apenas visibilidade ao que acontece no exterior do perímetro lógico da rede ao detectar ataques que são realizados por meio de portas legítimas permitidas e que, portanto, não podem ser protegidas pelo firewall, mas revela igualmente o que acontece no seu interior: tentativas de acesso a servidores protegidos a partir da rede interna. “Um IDS não utiliza medidas preventivas, quando um ataque é descoberto age como um informante” (LAUREANO, 2002, P.6).

    Fonte: http://web.unifoa.edu.br/cadernos/edicao/05/11.pdf

    Ameaças e Ataques aos Sistemas de Informação: Prevenir e Antecipar - José Maurício dos Santos Pinheiro

    ➥Segundo

    “O firewall permite e bloqueia o tráfego por regras de porta/protocolo. No entanto, um invasor pode usar portas legítimas para enviar tráfego ilegítimo. Um IPS examina o conteúdo dos pacotes e/ou pode correlacionar ao longo do tempo para determinar se o ataque está acontecendo. O IPS trabalha em conjunto com o firewall para garantir que o tráfego que o firewall permitiu é na verdade um tráfego legítimo.”

    Fonte:https://brainwork.com.br/2014/03/13/firewall-x-ips/

  • Se é um porta permitida pelo firewall, já foge do seu escopo fazer a proteção de algo que passe, nesse caso poderia usar ids/ips para essa finalidade.

  • firewall - balanceamento de cargas, autenticação, zonas desmilitarizadas. tudo no tempo de Deus. Amém
  • firewall

    # O que faz

    • roteamento
    • bloqueia ICMP
    • faz inspeção de estado, porém não faz pelo tcp
    • inspeção dados o qual é realizado pela leitura do cabeçalho e NÃO pelo estado de conexão
    • controla a conexão de entrada e saída
    • filtra o tráfego de entrada e saída
    • permite regular o tráfego de dados