A sentença “tudo que não é permitido, é proibido!” está dire...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: B - firewall.
A questão aborda um conceito de segurança de redes conhecido como "default deny" ou política de negação por padrão, que é um princípio fundamental dos firewalls. O firewall é um dispositivo ou software que controla o tráfego de rede, permitindo ou bloqueando pacotes de dados com base em um conjunto de regras de segurança.
A frase "tudo que não é permitido, é proibido!" reflete a abordagem de segurança em que somente o tráfego especificamente autorizado é permitido passar pelo firewall. Isso significa que, por padrão, todo o acesso é bloqueado a menos que exista uma regra explícita que permita tal comunicação. Esta é uma estratégia proativa de segurança, pois limita a exposição a ameaças e vulnerabilidades, permitindo apenas conexões conhecidas e confiáveis.
Ao escolher a Alternativa B, você reconhece que o firewall é a ferramenta de segurança de rede que se baseia nessa filosofia de "negar tudo que não é explicitamente permitido". Isto é crucial para proteger uma rede contra acessos não autorizados e potenciais ataques.
As outras opções listadas, como antivírus, backup, RAID e criptografia simétrica, não operam sob a mesma premissa. Cada um desses tem seu próprio papel na segurança e gerenciamento de sistemas de informação, mas nenhum adota essa política de segurança estrita por padrão como um firewall.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Default deny -> Todo trafégo que não for explicitamente PERMITIDO é bloqueado;
Default allon -> Todo trafégo que não for explicitamente PROIBIDO é liberado.
A título de curiosidade segue um trecho da norma 27002 para aperfeiçoarmos nosso conhecimento.
Segundo a ISO 27002, "11.1.1 Política de controle de acesso
Informações adicionais
Convém que sejam tomados cuidados na especificação de regras de controle de acesso quando se considerar
o seguinte:
b) estabelecer regra baseada na premissa “Tudo é proibido, a menos que expressamente permitido" em lugar da regra mais fraca "Tudo é permitido, a menos que expressamente proibido";
"
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo