Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — CESPE / CEBRASPE 2026

Segurança da InformaçãoFirewall em Segurança da Informação
Código
ce231092
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Acerca de criptografia, tecnologias de segurança, assinatura e certificação digital, julgue o item subsequente.Em arquiteturas que utilizam mecanismo de inspeção de estado baseado no acompanhamento de conexões nas camadas de rede e transporte, a correlação entre pacotes pertencentes ao mesmo fluxo consiste em mecanismo de inspeção semântica de protocolos de aplicação que trafegam em conexões estabelecidas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: Stateful Inspection vs Inspeção Semântica

❌ ERRADO. A afirmação confunde o mecanismo de stateful inspection (inspeção de estado) com a inspeção semântica de protocolos de aplicação. O stateful inspection opera nas camadas de rede e transporte (3 e 4 do modelo OSI), rastreando o estado das conexões (ex.: handshake TCP) e correlacionando pacotes do mesmo fluxo. Já a inspeção semântica atua na camada de aplicação (camada 7), analisando o conteúdo dos protocolos (ex.: HTTP, FTP) para detectar ataques como SQL injection ou comandos maliciosos.

A correlação entre pacotes de um mesmo fluxo é uma característica fundamental de firewalls stateful, mas não envolve análise semântica do protocolo de aplicação. A tabela abaixo resume as diferenças:

Característica

Stateful Inspection

Inspeção Semântica

Camada OSI

3 e 4 (Rede e Transporte)

7 (Aplicação)

Função principal

Acompanhar estado da conexão

Analisar conteúdo do protocolo

Exemplo

Permitir pacotes de resposta a um SYN recebido

Bloquear requisições HTTP com SQL injection

NÃO CAIA NESSA!

A banca troca o conceito de stateful inspection (que já correlaciona pacotes do mesmo fluxo) por inspeção semântica, que é um mecanismo mais avançado e específico da camada de aplicação. Fique atento: a correlação de pacotes é feita nas camadas 3/4, não na camada 7.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

❌ ERRADO.

Link permanente: /questoes/ce231092