Firewall é uma combinação de hardware e software que isola a rede interna de uma organização da Internet, permitindo que alguns pacotes passem e outros sejam bloqueados. São consideradas características de firewalls, EXCETO:
- A)Podem ser classificados em três categorias: filtros de pacotes tradicionais; filtros de estado; e, gateways de aplicação.
Correta, pois os firewalls costumam ser classificados em filtros de pacotes tradicionais, filtros de estado e gateways de aplicação.
- B)Suas regras podem ser executadas em roteadores com listas de controle de acesso, tendo cada interface do roteador sua própria lista.
Correta, porque regras de firewall podem ser aplicadas em roteadores por meio de listas de controle de acesso, inclusive por interface.
- C)Uma política de filtragem pode ser baseada na combinação de endereços e números de porta, o que torna o firewall um mecanismo imune à penetração.
Errada, pois combinar endereços e portas não torna o firewall imune à penetração; ele reduz riscos, mas não elimina ataques nem falhas.
- D)Um administrador de rede configura o firewall com base na política da organização. A política pode considerar a produtividade do usuário e o uso da largura de banda, bem como as preocupações com segurança da organização.
Correta, já que o administrador configura o firewall conforme a política da organização, considerando segurança, produtividade e consumo de banda.
Gabarito: C
Firewall é, em essência, uma barreira de controle entre a rede interna e a Internet. Ele analisa o tráfego que entra e sai e aplica regras definidas pelo administrador para permitir ou bloquear pacotes. Na prática, pode estar em um equipamento dedicado, em um roteador, ou em software, e costuma trabalhar com critérios como endereço IP, porta, protocolo e até estado da conexão. A doutrina de redes costuma classificar firewalls em três grupos bem conhecidos: filtros de pacotes tradicionais, filtros de estado e gateways de aplicação. Isso ajuda a entender que o firewall não é uma única peça mágica, mas uma família de soluções de segurança. O ponto central da questão está na alternativa C. Uma política de filtragem pode mesmo usar combinação de endereços e portas, mas isso não torna o firewall “imune à penetração”. Firewall aumenta a proteção, mas não é blindagem absoluta: há falhas de configuração, tráfego permitido indevidamente, ataques em camadas superiores e outras formas de burlar a barreira. Em segurança da informação, segurança total não existe, e o firewall não faz milagre de concurso. As demais alternativas descrevem características compatíveis com firewalls. Inclusive, é comum que regras sejam implementadas em roteadores com ACLs e que a configuração siga a política de segurança da organização, equilibrando proteção, produtividade e uso de banda.