No que se refere à segurança da informação, bem como às técn...

Próximas questões
Com base no mesmo assunto
Ano: 2011 Banca: CESPE / CEBRASPE Órgão: MEC
Q1224760 Segurança da Informação
No que se refere à segurança da informação, bem como às técnicas, às tecnologias e aos conceitos a ela relacionados, julgue o próximo item.
Um firewall do tipo stateful não depende do three-way handshake do protocolo TCP.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta para a questão é Errado (E).

Vamos entender melhor o contexto da questão e suas implicações:

Um firewall do tipo stateful é um dispositivo de segurança que monitora o estado das conexões de rede que trafegam por ele. Ao contrário dos firewalls stateless, que analisam cada pacote individualmente, os firewalls stateful acompanham o estado e as características das conexões ao longo do tempo, oferecendo um nível de segurança mais avançado.

Um conceito fundamental na operação dos firewalls stateful é o three-way handshake do protocolo TCP. Este é o processo de estabelecimento de uma conexão TCP/IP, que envolve três etapas: SYN (synchronize), SYN-ACK (synchronize-acknowledge) e ACK (acknowledge). Esse processo garante que ambas as partes da comunicação estão prontas para estabelecer uma conexão segura e confiável.

Na afirmação apresentada, é dito que um firewall stateful não depende do three-way handshake do protocolo TCP. Esta afirmação é incorreta, pois:

  • Os firewalls stateful precisam monitorar o estado das conexões TCP para funcionar corretamente. Isso inclui acompanhar o three-way handshake para validar e permitir a comunicação.
  • Ao acompanhar o three-way handshake, o firewall stateful pode diferenciar entre conexões legítimas e tentativas de ataque ou tráfego indesejado, aplicando regras de segurança adequadas.

Portanto, um firewall stateful depende sim do three-way handshake do protocolo TCP para monitorar e gerenciar conexões de forma eficiente e segura.

Justificativa da alternativa correta:

A alternativa está Errada (E) porque um firewall stateful depende do three-way handshake do protocolo TCP para rastrear e gerenciar as conexões corretamente.

Fique à vontade para perguntar se restar alguma dúvida ou se precisar de mais informações sobre o tema!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

GABARITO ERRADO!

.

.

O protocolo TCP da camada de transporte do modelo OSI depende do three-way handshake para estabelecer uma conexão; o que não ocorre com o protocolo UDP.

O item está incorreto. Um firewall stateful depende do three-way handshake do protocolo TCP para rastrear o estado das conexões.

Firewalls stateful monitoram o estado completo das conexões de rede ativas que os atravessam. Eles usam informações como endereços IP de origem e destino, números de porta e flags IP para acompanhar o estado das conexões TCP.

Uma conexão TCP começa com um three-way handshake (SYN, SYN-ACK, ACK). O firewall stateful usa esses identificadores exclusivos de conexão para saber quando remover uma sessão da tabela de estado sem precisar esperar um timeout.

Portanto, um firewall stateful depende do three-way handshake do TCP para manter o rastreamento do estado das conexões. Ele usa as flags TCP para determinar quando uma conexão é iniciada, estabelecida e terminada.

Fonte: Perplexity.ai

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo