SóProvas


ID
927502
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca de filtragem de tráfego com firewalls, julgue os itens
subsequentes.

Para programas de mensagem instantânea, como o MSN da Microsoft, em que o firewall identifica e gera um arquivo de log, o tráfego é identificado na camada de transporte.

Alternativas
Comentários
  • Creio que deveria ser na camada de aplicação. Protocolos podem ser implementados em nível de transporte ou de aplicação (construidos em cima de outro protocolo).
  • Os programas de mensagem instantânea funcionam na camada de aplicação, assim como o firewall responsável pela autenticação e não na camada de transporte.

  • gente estou agarrada nessa qstão de firewall...?  Como se faz essa diferenciação camada de transporte para msgs instantaneas?

  • As mensagens instantâneas e seu log são referentes a conteúdo, logo são controlados na camada de apresentação.

    Se estão na camada de apresentação é necessária a utilização de proxy de gateway de aplicação. Quando fala de camada de transporte está falando de Firewals de filtro de pacote (tanto stateful como stateless), que olham apenas o cabeçalho do PDU das camadas de transporte e de rede, ou  de gateway de circuito, que faz apenas redirecionamento de portas, logo não guarda log de aplicações.

  • Roberta Faria Vc deve conhecer as camadas do modelo ou arquitetura. No exemplo do modelo osi, a camada aplicação ,roda logicamente aplicações e protocolos relativos a aplicação o programa MSN da microsoft trabalha exclusivamente nessa cama.

  • acho que a dica da questão foi arquivo de log... log é conteúdo

     

    mas enfim, fiquei com pé atrás tbm na hora de marcar, mas fui no errado

     

    vou colocar meu resumex aqui

     

    Diferenças

    Filtros de Pacote

    Proxies

    permite conexão direta entre host interno e host externo

    sim, desde que não contrarie as regras

    Não

    camada atuante

    rede e transporte

    aplicação

    filtragem

    cabeçalho IP e Transporte

    endereço

    portas

    direção (SYN / ACK)

    protocolos

     

    pode até filtrar baseado no conteúdo, mas é mais difícil

    filtra conteúdo, informações contidas no payload ou

    baseado nos cabeçalhos dos protocolos

  • O MSN não é uma aplicação que roda diretamente no sistema operacional?

    Logo, não teria ela uma porta associada (informação constante no cabeçalho do PDU da camada de transporte)?

    Nesse caso, a identificação não ocorreria na camada de aplicação (modelo TCP/IP)?

  • Gabarito Errado

    Acredito que seja na camada de aplicação.

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Logs são gerados pelo firewall de aplicação.

    Gabarito: E

  • ERRADO

    os Logs são gerados pelo firewall de aplicação.

  • Camada de Aplicação