No que se refere à segurança da informação, bem como às técn...
Um firewall do tipo stateful não depende do three-way handshake do protocolo TCP.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta para a questão é Errado (E).
Vamos entender melhor o contexto da questão e suas implicações:
Um firewall do tipo stateful é um dispositivo de segurança que monitora o estado das conexões de rede que trafegam por ele. Ao contrário dos firewalls stateless, que analisam cada pacote individualmente, os firewalls stateful acompanham o estado e as características das conexões ao longo do tempo, oferecendo um nível de segurança mais avançado.
Um conceito fundamental na operação dos firewalls stateful é o three-way handshake do protocolo TCP. Este é o processo de estabelecimento de uma conexão TCP/IP, que envolve três etapas: SYN (synchronize), SYN-ACK (synchronize-acknowledge) e ACK (acknowledge). Esse processo garante que ambas as partes da comunicação estão prontas para estabelecer uma conexão segura e confiável.
Na afirmação apresentada, é dito que um firewall stateful não depende do three-way handshake do protocolo TCP. Esta afirmação é incorreta, pois:
- Os firewalls stateful precisam monitorar o estado das conexões TCP para funcionar corretamente. Isso inclui acompanhar o three-way handshake para validar e permitir a comunicação.
- Ao acompanhar o three-way handshake, o firewall stateful pode diferenciar entre conexões legítimas e tentativas de ataque ou tráfego indesejado, aplicando regras de segurança adequadas.
Portanto, um firewall stateful depende sim do three-way handshake do protocolo TCP para monitorar e gerenciar conexões de forma eficiente e segura.
Justificativa da alternativa correta:
A alternativa está Errada (E) porque um firewall stateful depende do three-way handshake do protocolo TCP para rastrear e gerenciar as conexões corretamente.
Fique à vontade para perguntar se restar alguma dúvida ou se precisar de mais informações sobre o tema!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
GABARITO ERRADO!
.
.
O protocolo TCP da camada de transporte do modelo OSI depende do three-way handshake para estabelecer uma conexão; o que não ocorre com o protocolo UDP.
O item está incorreto. Um firewall stateful depende do three-way handshake do protocolo TCP para rastrear o estado das conexões.
Firewalls stateful monitoram o estado completo das conexões de rede ativas que os atravessam. Eles usam informações como endereços IP de origem e destino, números de porta e flags IP para acompanhar o estado das conexões TCP.
Uma conexão TCP começa com um three-way handshake (SYN, SYN-ACK, ACK). O firewall stateful usa esses identificadores exclusivos de conexão para saber quando remover uma sessão da tabela de estado sem precisar esperar um timeout.
Portanto, um firewall stateful depende do three-way handshake do TCP para manter o rastreamento do estado das conexões. Ele usa as flags TCP para determinar quando uma conexão é iniciada, estabelecida e terminada.
Fonte: Perplexity.ai
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo