← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2022

Questão comentada de Infraestrutura de TI / Redes

Um órgão que lida com muitos documentos sigilosos sinalizou para sua equipe de Tecnologia da Informação (TI) sua preocupação quanto a uma invasão cibernética e roubo desses documentos. Para incrementar a segurança da rede desse órgão, a equipe de TI instalou um equipamento capaz de verificar as conexões TCP em andamento antes de permitir a passagem de um determinado pacote. O equipamento instalado pela equipe de TI utiliza recursos de:

Gabarito: E

Quando a questão fala em um equipamento que verifica as conexões TCP em andamento antes de permitir a passagem de um pacote, ela está descrevendo um mecanismo que não olha só o pacote isolado, mas também o contexto da comunicação. Esse é o ponto-chave: a rede passa a entender se aquele pacote faz parte de uma conexão já estabelecida, o que aumenta bastante a segurança. Esse comportamento é típico do filtro de estado, também chamado de stateful inspection. Ele mantém uma tabela com o estado das conexões e só libera tráfego que faça sentido dentro desse contexto. Na prática, isso evita que pacotes “soltos” ou fora de sessão entrem como se fossem legítimos. Já o filtro de pacotes tradicional trabalha mais no modo “olha e decide” com base em cabeçalho, sem acompanhar o histórico da conexão. Por isso, ele é menos inteligente do que o filtro de estado. A banca FGV adora essa diferença: se a questão fala em acompanhar conexões TCP em andamento, pense em stateful. Então o gabarito é a letra E. O equipamento usa recursos de inspeção com estado, justamente porque verifica o estado da comunicação antes de permitir o tráfego. É a velha lógica da rede: não basta bater na porta, precisa provar que você foi convidado.

Continue treinando

Questões relacionadas