Questão de Redes de Computadores — Firewall — CESPE / CEBRASPE 2024
- Código
- ce172223
- Banca
- CESPE / CEBRASPE
- Órgão
- CODEVASF
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista em Desenvolvimento Regional - Área: Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. Firewalls de aplicação atuam na camada 7 do modelo OSI e são capazes de inspecionar o conteúdo das mensagens, filtrando tráfego com base em regras específicas da aplicação. Isso inclui a detecção de ataques como SQL Injection, que explora vulnerabilidades em consultas a bancos de dados.
Entre os firewalls de aplicação, destaca-se o Web Application Firewall (WAF), que é especialmente projetado para proteger aplicações web contra ataques de injeção de SQL, XSS e outros. O WAF analisa o tráfego HTTP/HTTPS, procura padrões de ataque conhecidos e pode utilizar assinaturas ou aprendizado de máquina para identificar tentativas de SQL Injection.
Firewalls de proxy (também chamados de firewalls de aplicação) funcionam como intermediários entre cliente e servidor, inspecionando toda a comunicação na camada de aplicação. Eles podem examinar o conteúdo das requisições e respostas, bloqueando dados maliciosos antes que cheguem ao servidor de banco de dados.
Portanto, a afirmação está correta: firewalls de aplicação têm capacidade de inspecionar e filtrar tráfegos como ataques de SQL Injection.
Gabarito: C (Certo)
Link permanente: /questoes/ce172223