Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — CESPE / CEBRASPE 2024
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
ce404029
Banca
CESPE / CEBRASPE
Órgão
CAU BR
Ano
2024
Cargo
Ass ( )
Julgue o item que se segue, relativo à segurança de rede de computadores e spywares.
O firewall de borda é o único mecanismo de proteção de rede apto a impedir ataques de spyware.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall de borda e spyware: defesa em profundidade
❌ ERRADO. O firewall de borda não é o único mecanismo apto a impedir ataques de spyware — a afirmação é falsa porque a proteção contra malware (incluindo spyware) exige uma combinação de camadas de defesa, como antivírus, antispyware, IDS/IPS, atualizações de sistemas e políticas de segurança. O firewall atua principalmente no controle de tráfego de rede, filtrando pacotes e bloqueando acessos não autorizados, mas não remove nem detecta spyware já presente nos sistemas.
O conceito central aqui é a defesa em profundidade (ou defense in depth): nenhuma ferramenta isolada é suficiente para proteger uma rede. O firewall de borda é um componente importante — ele cria um ponto de controle entre a rede interna e a externa, aplicando políticas de segurança e bloqueando tráfego malicioso. Porém, o spyware pode chegar por diversos vetores que o firewall de borda não consegue bloquear sozinho: downloads de arquivos infectados, anexos de e-mail, sites comprometidos, dispositivos removíveis (pendrives) e até mesmo por ações de usuários (engenharia social).
Na prática, um ataque de spyware frequentemente começa com o usuário clicando em um link malicioso ou instalando um programa aparentemente legítimo. O firewall de borda, mesmo com inspeção de pacotes, pode não identificar a carga maliciosa dentro de um arquivo ou de uma comunicação criptografada. Por isso, as soluções complementares são indispensáveis:
Antivírus/Antispyware: detectam e removem malware já presente nos endpoints, usando assinaturas e heurística.
IDS/IPS: monitoram o tráfego em busca de padrões de ataque e podem bloquear atividades suspeitas.
Atualizações de software: corrigem vulnerabilidades que o spyware explora.
Políticas de segurança e conscientização: reduzem a probabilidade de o usuário cair em armadilhas.
O próprio material de apoio reforça essa visão: "Firewall controla tráfego, não remove vírus" e "As soluções são complementares". Além disso, o firewall "não contém ações de vírus! Ele apenas monitora o tráfego de entrada e saída da rede". Ou seja, a banca explora a generalização indevida: transformar um mecanismo de proteção em "o único" capaz de impedir um tipo específico de ataque.
A pegadinha está na palavra "único": ela torna a afirmação absoluta e, portanto, falsa. Em segurança da informação, nenhuma solução isolada é suficiente — a eficácia depende da integração de múltiplas camadas. Guarde isso: firewall não é antivírus, e nenhuma ferramenta sozinha impede todos os ataques.
Proteção contra spyware: Firewall de borda (Controle de tráfego, Não detecta nem remove malware); Camadas complementares (Antivírus/Antispyware, IDS/IPS, Atualizações de software, Políticas e conscientização); Conceito-chave (Defesa em profundidade, Nenhuma ferramenta isolada basta)
Item — ❌ ERRADO
A afirmação "O firewall de borda é o único mecanismo de proteção de rede apto a impedir ataques de spyware" está errada por dois motivos:
O firewall de borda não é o único mecanismo: existem outras ferramentas igualmente aptas, como antivírus, antispyware, IDS/IPS, proxies com filtragem de conteúdo e soluções de prevenção de perda de dados (DLP).
O firewall de borda, por si só, não impede ataques de spyware: ele controla o tráfego de rede, mas não detecta nem remove malware que já esteja nos sistemas. O spyware pode ser instalado por meio de downloads, e-mails ou dispositivos removíveis, vetores que o firewall de borda não consegue bloquear completamente.
O erro específico é a generalização indevida — a banca usa o termo "único" para tornar a afirmação absoluta, quando a segurança eficaz depende de uma combinação de mecanismos complementares.