-
GABARITO: CERTO
Segundo Nakamura, firewall é um ponto entre duas ou mais redes, no qual circula todo o tráfego. A partir desse único ponto, é possível controlar e autenticar o tráfego, além de registrar, por meio de logs, todo o tráfego da rede, facilitando sua auditoria. Dessa forma, em um firewall corretamente instalado e configurado, toda a troca de dados entre a rede interna e a rede externa de uma organização deve passar por ele.
FONTE: https://blog.grancursosonline.com.br/gabarito-sefaz-ce-extraoficial/
-
GABARITO OFICIAL - CERTO
Conforme a cartilha de segurança:
Quando bem configurado, o firewall pode ser capaz de:
- registrar as tentativas de acesso aos serviços habilitados no seu computador;✅
- bloquear o envio para terceiros de informações coletadas por invasores e códigos maliciosos;✅
- bloquear as tentativas de invasão e de exploração de vulnerabilidades do seu computador e possibilitar a identificação das origens destas tentativas;✅
- analisar continuamente o conteúdo das conexões, filtrando diversos tipos de códigos maliciosos e barrando a comunicação entre um invasor e um código malicioso já instalado;✅
-evitar que um código malicioso já instalado seja capaz de se propagar, impedindo que vulnerabilidades em outros computadores sejam exploradas.✅
analisar a troca de dados entre a rede interna e a rede externa de uma organização deve passar por ele.✅
Cert.com.br
-
Um firewall (corretamente instalado e configurado) é idealmente responsável por toda troca de dados entre a rede interna e a rede externa de uma organização – tudo que entra e tudo que sai deve necessariamente passar por ele.
Fonte: Estratégia
-
CERTA
William Stallings, no livro Segurança De Computadores - Princípios E Práticas, lista 3 características do Firewall:
1. Todo o tráfego de dentro para fora e vice-versa deve passar pelo firewall. Isso é conseguido bloqueando fisicamente todo acesso à rede local, exceto via firewall.
2. Somente tráfego autorizado, como definido pela política de segurança local, terá permissão de passar. São usados vários tipos de firewalls que implementam vários tipos de políticas de segurança.
3. O firewall em si é imune à penetração, o que implica a utilização de um sistema mais robusto, com um sistema operacional seguro. Sistemas de computador confiáveis são adequados para hospedar um firewall e costumam ser exigidos em aplicações governamentais.
Fonte: comentário do colega Guilherme
QUESTÕES DO ASSUNTO:
(2018/STJ/Técnico judiciário) Em um firewall, devem ser controlados não apenas os pacotes que entram em uma rede privada, mas também aqueles que saem da rede para a Internet. CERTO
(2013/MPU/Técnico) Uma das funções dos firewalls é implementar políticas relativas à separação do tráfego interno e externo à rede a ser protegida, visto que eles filtram o tráfego de entrada e saída de rede. CERTO
(2015/TCU) O firewall é capaz de proteger o computador tanto de ataques de crackers quanto de ataques de vírus. CERTO
(2016/FUB/TI) Um firewall é capaz de verificar tanto o endereço IP de origem quanto o endereço IP de destino em um pacote de rede. CERTO
-
gaba CERTO
pra quem não é da área, vou tentar fazer uma analogia.
pense que temos o COMPUTADOR, VÍRUS, FIREWALL E ANTIVÍRUS como personagens.
COMPUTADOR → é o hotel.
VÍRUS → criminoso
FIREWALL → porteiro de 60 anos de idade esperando aposentar
ANTÍVIRUS → segurança armado
INTERNET → é a rua
Toda entrada de pessoas que vem da RUA(internet), deve passar pelo PORTEIRO(firewall) para entrar no HOTEL(computador). Esse PORTEIRO(firewall) faz uma filtragem, contudo, não é a melhor das filtragens, mas, conforme diz a questão, se esse PORTEIRO(firewall) estiver atento(bem configurado) ele pode sim evitar a entrada de um invasor(vírus) ou até rastrear uma conversa esquisita de uma possível invasão.
Mas, nem tudo que vem da RUA(internet) o PORTEIRO(firewall) consegue evitar, ele não pode sair da entrada para procurar gente dentro do HOTEL(computador), por isso, existe o ANTIVÍRUS(segurança armado) que faz essa função eliminando os CRIMINOSOS(vírus) de dentro do HOTEL(computador)
bem, acho que é isso.. quem for de T.I., Caso esteja falando alguma bobagem, corrija aí.
senado federal - pertencelemos!
-
choke point
-
GABARITO CORRETO
FIREWALL (GUARDINHA): Filtra todos os pacotes que entram e saem do computador ou da rede privada (Lan). Ele não detecta ou remove vírus, apenas bloqueia ações maliciosas. Pode ser um software, hardware ou ambos. (Gateway de aplicação)
Funções auxiliares:
Função roteamento: Pode direcionar o tráfego de dados de uma porta para outra.
Criptografia (VPN) e Autenticação.
Zona desmilitarizada (DMZ).
Filtros de URL, Spam e E-mails.
Bloqueio do tráfego na camada de enlace através do MAC.
FONTE: Meus resumos.
"É justo que muito custe o que muito vale." -D'Ávila
-
Resumo de Firewall
=> É um filtro de conexões da rede interna ou externa. Pode ser um equipamento (hardware) ou um programa (Software).
=> Controlador de tráfego, portanto único lugar que está alocado é na área de segurança e sistema.
=> É um controlador de entrada e saída (é tipo um porteiro).
=> Funciona na camada de aplicação
O que faz:
-> Impede acesso indevido ao computador, através de suas portas de conexões;
-> Permite ou nega o acesso às portas TCP;
-> Pode direcionar o tráfego de uma porta para outra porta (Roteamento).
O que não faz:
-> Não analisa conteúdo dos pacotes de dados;
-> Não é antivírus. (e sim um filtro que impede o acesso indevido ao computador);
-> Não é AntiSpam;
-> Não é antispyware;
-> Não bloqueia Anexos de E-mails;
-> Não Criptografa mensagens de e-mail.
(2018/ABIN/Oficial) Filtros de pacotes tradicionais são considerados firewall porque podem executar uma política de filtragem com base na combinação de endereços e números de porta, examinando cada datagrama e determinando, a partir de regras específicas, se ele deve passar ou ficar. CERTO
(2014/PF/Agente) Embora os firewalls sejam equipamentos ou softwares utilizados no controle das conexões de uma rede, eles não protegem computadores contra ataques internos. CERTO
(2018/STJ/Técnico judiciário) Em um firewall, devem ser controlados não apenas os pacotes que entram em uma rede privada, mas também aqueles que saem da rede para a Internet. CERTO
-
< > GABARITO: CERTO
ACRESCENTANDO A INFORMÇÃO DA PRÓPRIA QUESTÃO
EM SUA CONFIGURAÇÃO PADRÃO O FIREWALL POSSUI UM CONJUNTO MAIOR DE REGRAS PARA BLOQUEIO DE CONEXÕES ORIGINÁRIAS DE FORA OU SEJA, - VINDO DA PARTE EXTERNA PARA A PARTE INTERNA DO COMPUTADOR - DO QUE PARA AS CONEXÕES ORIGINÁRIAS DE DENTRO DO COMPUTADOR
BIZU DO COLEGA @CAVEIRA OBCECADO: Só lembrar do porteiro! para você entrar numa festa o requisito é maior do que para sair.
ACRESCENTANDO AO BIZU: DA PARTE EXTERNA PARA INTERNA O PORTEIRO É MAIS RIGOROSO, O QUE NÃO FAZ COM QUE ELE NÃO DEIXE DE SER CHATO QUANDO VOCÊ FICA INDO AO PORTÃO O TEMPO TODO, PORÉM MENOS RIGOROSO