Pular para o conteúdo principal

Questão de Noções de Informática — Firewall e Proxy — CESPE / CEBRASPE 2024

Noções de InformáticaFirewall e Proxy
Código
ce401300
Banca
CESPE / CEBRASPE
Órgão
ANAC
Ano
2024
Cargo
ERAC ( )

Julgue o próximo item, relativo a Linux, MS Excel, firewalls e Google Chrome.


Os firewalls são dispositivos constituídos pela combinação de software e hardware, utilizados para controlar o acesso entre redes de computadores; alguns programas de firewall permitem analisar continuamente o conteúdo das conexões, filtrando vírus de email, cavalos de troia e outros tipos de malware, antes mesmo que os antivírus entrem em ação.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: conceito e funcionalidades

Gabarito: CERTO. O item descreve corretamente o firewall como um ponto de controle entre redes, que pode ser software, hardware ou a combinação de ambos, e que é capaz de analisar o conteúdo das conexões para filtrar ameaças como vírus de email e cavalos de troia antes mesmo da ação do antivírus. Essa é a definição clássica de firewall, que atua como um "porteiro" que inspeciona o tráfego de entrada e saída.

O firewall é um dos pilares da segurança de redes. Ele funciona como uma barreira entre uma rede confiável (como a rede interna de uma empresa) e uma rede não confiável (como a internet). Todo o tráfego que passa por esse ponto é inspecionado com base em regras pré-definidas, que determinam o que pode ou não passar. Essa inspeção pode ser feita em diferentes níveis: desde a análise de endereços IP e portas (filtro de pacotes) até a análise do conteúdo da comunicação (inspeção de estado e firewalls de próxima geração).

A afirmação de que o firewall pode "filtrar vírus de email, cavalos de troia e outros tipos de malware" é verdadeira, especialmente quando falamos de firewalls de aplicação ou de próxima geração (NGFW). Esses dispositivos são capazes de inspecionar o payload dos pacotes, ou seja, o conteúdo real da comunicação, identificando assinaturas de malware e bloqueando a transmissão antes que o arquivo malicioso chegue ao destino. É por isso que o item menciona que essa ação pode ocorrer "antes mesmo que os antivírus entrem em ação": o firewall atua na borda da rede, enquanto o antivírus atua no host (computador individual).

É importante não confundir o firewall com outras ferramentas de segurança. O firewall é um dispositivo de controle de acesso e filtragem de tráfego. Ele não é um antivírus, embora possa ter funcionalidades de filtragem de conteúdo. O proxy, por sua vez, é um servidor intermediário que também controla o acesso, mas com foco em políticas de comportamento e cache. O IDS (Sistema de Detecção de Intrusão) é passivo, apenas detecta e alerta, enquanto o IPS (Sistema de Prevenção de Intrusão) é ativo e age para bloquear. O firewall, portanto, é a primeira linha de defesa, mas não substitui as demais ferramentas.

A pegadinha que a banca poderia explorar é a de afirmar que o firewall é apenas um software ou apenas um hardware, ou que ele é capaz de detectar todos os tipos de ataque. O item, no entanto, é preciso ao dizer que ele é "constituído pela combinação de software e hardware" e que "alguns programas de firewall" (ou seja, não todos) permitem a análise de conteúdo. Essa ressalva é importante, pois nem todo firewall tem essa capacidade avançada.

Guarde a distinção entre as camadas de atuação: o firewall protege a rede (na borda), enquanto o antivírus protege o dispositivo (no host). É essa fronteira que o item explora ao afirmar que o firewall age antes do antivírus.

1Definição
Combinação de software e hardware
Controle de acesso entre redes
2Atuação
Inspeção de pacotes (IP e portas)
Análise de conteúdo (NGFW)
3Funcionalidades
Filtra malware (vírus, trojans)
Age antes do antivírus
4Distinções
Proxy: intermediário com cache
IDS: passivo (detecta)
IPS: ativo (bloqueia)
Firewall
LEVELsoulevel.com.br
Firewall: Definição (Combinação de software e hardware, Controle de acesso entre redes); Atuação (Inspeção de pacotes (IP e portas), Análise de conteúdo (NGFW)); Funcionalidades (Filtra malware (vírus, trojans), Age antes do antivírus); Distinções (Proxy: intermediário com cache, IDS: passivo (detecta), IPS: ativo (bloqueia))

Item — ✅ CERTO

O item está correto por três razões principais:

  1. Definição de firewall: O firewall é, de fato, um ponto entre duas ou mais redes, que pode ser um componente ou um conjunto de componentes (software e/ou hardware), por onde passa todo o tráfego, permitindo controle, autenticação e registro. Essa é a definição clássica e amplamente aceita.

  1. Análise de conteúdo: Alguns firewalls, especialmente os de próxima geração (NGFW) e os firewalls de aplicação, são capazes de inspecionar o conteúdo das conexões, não apenas os cabeçalhos dos pacotes. Isso permite a detecção e o bloqueio de malware, como vírus de email e cavalos de troia, que viajam no payload da comunicação.

  1. Atuação antes do antivírus: O firewall atua na borda da rede, inspecionando o tráfego antes que ele chegue aos computadores individuais. Portanto, é perfeitamente plausível que ele bloqueie uma ameaça antes que o antivírus do host tenha a chance de agir. Essa é uma característica de firewalls com funcionalidades de filtragem de conteúdo.

A afirmação é tecnicamente precisa e não contém exageros. A ressalva "alguns programas de firewall" é correta, pois nem todos os firewalls possuem essa capacidade avançada de inspeção de conteúdo.

Gabarito: CERTO

Link permanente: /questoes/ce401300