Certo.
O firewall pode ser um software (como o firewall do Windows) ou um hardware (usado na entrada de uma rede corporativa, porque não é viável configurar 10000 computadores, um por um...). Existe no firewall a possibilidade de uso do filtro de conteúdo (segurança avançada), e nele podemos incluir exceções ou negações. Nas permissões de segurança, tanto do NTFS como do firewall, as exceções e negações prevalecem sobre as regras e permissões. Portanto, a questão está correta.
Normalmente, a política default recomendável para um firewall é a de bloquear todo o tráfego, a menos que este seja explicitamente permitido:
Uma política default de bloqueio: administrador lista o que é permitido, todo o resto é bloqueado.
Uma política default de permissão: administrador precisa listar o que deve ser bloqueado, todo o resto é aceito.
O firewall pode ser um software (como o firewall do Windows) ou um hardware (usado na entrada de uma rede corporativa, porque não é viável configurar 10000 computadores, um por um...). Existe no firewall a possibilidade de uso do filtro de conteúdo (segurança avançada), e nele podemos incluir exceções ou negações. Nas permissões de segurança, tanto do NTFS como do firewall, as exceções e negações prevalecem sobre as regras e permissões. Portanto, a questão está correta.
Normalmente, a política default recomendável para um firewall é a de bloquear todo o tráfego, a menos que este seja explicitamente permitido:
Uma política default de bloqueio: administrador lista o que é permitido, todo o resto é bloqueado.
Uma política default de permissão: administrador precisa listar o que deve ser bloqueado, todo o resto é aceito.