Questão de Redes de Computadores — Arquitetura TCP/IP — CESPE / CEBRASPE 2024
Redes de Computadores›Arquitetura TCP/IP
Código
ce178160
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
No que se refere a ferramentas e técnicas de segurança de sistemas web, julgue o item subsecutivo.WAF (web application firewall) é uma ferramenta capaz de abrir os pacotes na camada de transporte da pilha TCP/IP.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
WAF (Web Application Firewall) – Camada de atuação
Gabarito: Errado (E). O WAF atua na camada de aplicação (camada 7 do modelo OSI) e não na camada de transporte; sua função é analisar o conteúdo das requisições HTTP/HTTPS, e não abrir pacotes TCP ou UDP. Portanto, a afirmação está incorreta.
A banca tenta confundir o WAF com um firewall de pacotes tradicional. Enquanto o firewall de pacotes opera nas camadas 3 e 4 (rede e transporte), inspecionando cabeçalhos IP e portas, o WAF é especializado em proteger aplicações web, analisando payloads e cabeçalhos HTTP na camada de aplicação.
WAF (Web Application Firewall): Camada de atuação (Aplicação (camada 7 OSI), Analisa requisições HTTP/HTTPS, Inspeciona payloads e cabeçalhos); Não atua em (Transporte (camada 4), Rede (camada 3)); Comparação (WAF: camada 7, Firewall de pacotes: camadas 3/4)
NÃO CAIA NESSA!
A banca troca a camada de atuação do WAF (aplicação) pela camada de transporte, tentando confundir com um firewall de pacotes comum. Lembre-se: WAF é camada 7; firewall de pacotes é camada 3/4.
MNEMÔNICO
RITA
RRede (Acesso à Rede)IInternetTTransporteAAplicação
Redes de Computadores - Arquitetura TCP/IP (4 camadas)