WorksheetsSegurança de Redes - Firewalls - Parte II
Total questions: 10
Worksheet time: 5mins
Qual dos objetivos da segurança de redes garante que apenas pessoas autorizadas possam aceder aos dados?
Integridade
Disponibilidade
Confidencialidade
Autenticidade
O que distingue o tráfego “input” do tráfego “forward” num sistema com filtragem de pacotes?
“Input” refere-se a pacotes gerados internamente; “forward” a pacotes locais
“Input” entra no sistema; “forward” passa por ele sem ser o destino final
Ambos se referem a tráfego interno
“Forward” aplica-se apenas a servidores web
Numa firewall baseada em iptables, o que define o comportamento de uma cadeia como "input" ou "output"?
A origem do pacote e o seu destino
O tipo de protocolo usado
A máscara de sub-rede
A porta de destino
Qual a principal razão para se configurar políticas de regras específicas em vez de regras genéricas numa firewall?
Garantem maior rapidez na entrega de pacotes
São mais fáceis de escrever
Reduzem o número de interfaces ativas
Permitem maior controlo e segurança sobre o tráfego
No contexto da segurança de redes, qual a função principal de uma Access Control List (ACL)?
Proteger sistemas contra malware e vírus
Estabelecer regras para permitir ou negar tráfego com base em critérios como IP, protocolo e porta
Substituir a firewall como principal ferramenta de segurança
Criptografar automaticamente o tráfego de rede interno
No contexto das cadeias de IPTables, qual a ação correta para recusar um pacote sem informar o emissor?
Accept
Masq
Reject
Deny
O que permite a filtragem de pacotes com base em portas?
Identificar o tipo de aplicação em uso
Controlar o tráfego com base no protocolo de transporte (TCP/UDP)
Determinar se o pacote vem de uma rede segura
Filtrar pacotes por endereço MAC
Ao configurar uma política de firewall com ação “accept” para uma porta específica, o que se está a permitir?
Que o sistema ignore esse tráfego
Que o tráfego nessa porta seja bloqueado
Que o tráfego seja monitorizado e registado
Que o tráfego nessa porta seja autorizado a passar
Qual das opções representa corretamente uma regra de firewall que permite acesso SSH apenas a partir de um IP específico?
Permitir todas as ligações à porta 22 independentemente da origem
Bloquear o tráfego de entrada na porta 22 após permitir apenas um IP confiável
Usar “masquerade” para redirecionar o tráfego SSH
Ativar o estado “related” para conexões SSH novas
Qual o comando iptables que permite tráfego seguro via HTTPS para o sistema local?
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p udp --dport 443 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 443 -j DROP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
