A sentença “tudo que não é permitido, é proibido!” está dire...

Próximas questões
Com base no mesmo assunto
Q221960 Redes de Computadores
A sentença “tudo que não é permitido, é proibido!” está diretamente relacionada com:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: B - firewall.

A questão aborda um conceito de segurança de redes conhecido como "default deny" ou política de negação por padrão, que é um princípio fundamental dos firewalls. O firewall é um dispositivo ou software que controla o tráfego de rede, permitindo ou bloqueando pacotes de dados com base em um conjunto de regras de segurança.

A frase "tudo que não é permitido, é proibido!" reflete a abordagem de segurança em que somente o tráfego especificamente autorizado é permitido passar pelo firewall. Isso significa que, por padrão, todo o acesso é bloqueado a menos que exista uma regra explícita que permita tal comunicação. Esta é uma estratégia proativa de segurança, pois limita a exposição a ameaças e vulnerabilidades, permitindo apenas conexões conhecidas e confiáveis.

Ao escolher a Alternativa B, você reconhece que o firewall é a ferramenta de segurança de rede que se baseia nessa filosofia de "negar tudo que não é explicitamente permitido". Isto é crucial para proteger uma rede contra acessos não autorizados e potenciais ataques.

As outras opções listadas, como antivírus, backup, RAID e criptografia simétrica, não operam sob a mesma premissa. Cada um desses tem seu próprio papel na segurança e gerenciamento de sistemas de informação, mas nenhum adota essa política de segurança estrita por padrão como um firewall.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Está é um tipo de politica de configuração de firewall. Por isso a resposta é letra B.
A questão fala de FIREWALL -> Filtragens:

Default deny -> Todo trafégo que não for explicitamente PERMITIDO é bloqueado;

Default allon -> Todo trafégo que não for explicitamente PROIBIDO é liberado.
Isso diz respeito a uma forma de implementar a política de segurança de uma organização por meio de firewall. Esse conceito está atrelado ao que conhecemos como whitelist. Tudo é proibido, exceto o que se encontra na whitelist

A título de curiosidade segue um trecho da norma 27002 para aperfeiçoarmos nosso conhecimento.

Segundo a ISO 27002, "11.1.1 Política de controle de acesso

Informações adicionais

Convém que sejam tomados cuidados na especificação de regras de controle de acesso quando se considerar

o seguinte:

b) estabelecer regra baseada na premissa “Tudo é proibido, a menos que expressamente permitido" em lugar da regra mais fraca "Tudo é permitido, a menos que expressamente proibido";


"

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo