Questão de Segurança da Informação — Firewall em Segurança da Informação — CESPE / CEBRASPE 2025
Segurança da Informação›Firewall em Segurança da Informação
Código
ce216256
Banca
CESPE / CEBRASPE
Órgão
TCE-MS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Área: Tecnologia da Informação
No que concerne aos dispositivos de segurança, assinale a opção correta.
AO firewall local, no host, substitui a necessidade de proxies, IDS e IPS, já que é suficiente, por si mesmo, para prover segurança completa em uma rede corporativa.
BO IPS (intrusion prevention system) apenas registra tentativas de ataque, sem possibilidade de reação em tempo real.
CO proxy garante a confidencialidade do tráfego entre usuários e servidores, pois utiliza exclusivamente criptografia de ponta a ponta.
DO firewall tem como função principal analisar o conteúdo de mensagens de email para identificar vírus e removê-los automaticamente.
EO IDS (intrusion detection system) monitora o tráfego de rede para identificar padrões suspeitos ou maliciosos.
Revelar gabarito e comentário▾
GabaritoE — O IDS (intrusion detection system) monitora o tráfego de rede para identificar padrões suspeitos ou maliciosos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Dispositivos de segurança de rede
Gabarito: letra E. O IDS (Intrusion Detection System) é um sistema de detecção de intrusão que monitora o tráfego de rede para identificar padrões suspeitos ou maliciosos, sem interferir ativamente. As demais alternativas apresentam definições incorretas ou incompletas sobre firewall, IPS, proxy e as funções de cada um.
Alternativa A — ❌ Incorreta
Afirma que um firewall local substitui proxies, IDS e IPS, provendo segurança completa. Na prática, cada dispositivo tem papel complementar: o firewall filtra tráfego baseado em regras, o proxy atua como intermediário (podendo esconder identidades e aplicar cache), o IDS detecta ameaças e o IPS as bloqueia. Nenhum deles é suficiente isoladamente para uma segurança corporativa completa.
Alternativa B — ❌ Incorreta
Inverte a função do IPS. O Intrusion Prevention System (IPS) é um sistema de prevenção de intrusão: ele não apenas registra tentativas de ataque, mas também pode reagir em tempo real, bloqueando o tráfego malicioso. Quem apenas registra é o IDS. A banca trocou as definições.
NÃO CAIA NESSA!
A banca inverte as funções de IDS e IPS. Lembre-se: IDS detecta (apenas alerta), IPS previne (bloqueia ativamente).
Alternativa C — ❌ Incorreta
O proxy não garante confidencialidade exclusivamente por criptografia. Embora possa usar HTTPS (com criptografia de ponta a ponta), muitos proxies atuam de forma transparente sem criptografia. Além disso, a função principal do proxy é intermediar requisições, não assegurar confidencialidade.
Alternativa D — ❌ Incorreta
A função principal de um firewall é controlar o tráfego com base em regras (endereços, portas, protocolos), e não analisar conteúdo de e-mails para identificar vírus. Essa análise é típica de sistemas antivírus ou gateways de e-mail específicos.
Alternativa E — ✅ Correta ⟵ GABARITO
O IDS (Intrusion Detection System) monitora passivamente o tráfego de rede, analisando pacotes em busca de assinaturas de ataques, anomalias ou comportamentos suspeitos. Quando detecta algo, gera alertas para o administrador. Essa é a definição clássica e correta.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)