Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2025
- Código
- ce223436
- Banca
- CESPE / CEBRASPE
- Órgão
- FUB
- Ano
- 2025
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (E). Firewalls baseados apenas em filtragem de pacotes examinam endereços IP, portas e protocolos (camadas 3 e 4), mas não inspecionam o conteúdo do payload, não detectam ataques em camadas superiores (aplicação) e não conseguem lidar com tráfego criptografado. Por isso, não oferecem proteção completa contra ataques avançados.
A filtragem de pacotes é uma técnica básica de segurança, mas insuficiente para ameaças modernas. Ataques avançados podem contorná-la através de:
Fragmentação de pacotes para evitar regras;
Tunneling em portas permitidas;
Ataques na camada de aplicação (SQL injection, XSS) que passam desapercebidos;
Malwares encapsulados em tráfego HTTP ou criptografado.
Para proteção mais robusta, são necessários firewalls de próxima geração (NGFW), que combinam filtragem de pacotes com inspeção profunda de pacotes (DPI), prevenção de intrusão (IPS) e análise de comportamento.
A banca apresenta uma generalização indevida ao afirmar que um único mecanismo (filtragem de pacotes) é suficiente para proteção completa. O candidato pode ser levado a concordar por associar firewall a segurança total, mas a realidade exige uma abordagem em camadas (defense in depth).
✅ Conclusão: a afirmação é falsa, portanto o item está ERRADO.
Link permanente: /questoes/ce223436