Pular para o conteúdo principal

Questão de Noções de Informática — Firewall e Proxy — CESPE / CEBRASPE 2025

Noções de InformáticaFirewall e Proxy
Código
ce413486
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2025
Cargo
Adm ( )

Acerca de redes de computadores, julgue o item a seguir.

 

O uso de firewalls baseados apenas em filtragem de pacotes é suficiente para garantir a proteção completa de uma rede corporativa contra ataques avançados.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: filtragem de pacotes e proteção completa

Gabarito: letra E (ERRADO). A afirmação está incorreta porque firewalls baseados apenas em filtragem de pacotes analisam somente os cabeçalhos dos pacotes, sem inspecionar o conteúdo nem o contexto da conexão, sendo insuficientes para proteger uma rede contra ataques avançados, que exigem soluções complementares como firewalls stateful, proxies, IDS/IPS e antivírus.

O firewall é um componente de segurança que atua como um ponto de controle entre redes, por onde passa todo o tráfego, permitindo aplicar regras de filtragem. A filtragem de pacotes é a forma mais básica de firewall: ela examina apenas as informações dos cabeçalhos dos pacotes (endereços IP de origem e destino, portas TCP/UDP, protocolo) e decide se o pacote é aceito ou descartado, com base em regras pré-configuradas. Essa abordagem é rápida e simples, mas tem limitações graves: não analisa o conteúdo do pacote (payload), não entende o estado da conexão (por exemplo, se um pacote faz parte de uma conexão legítima já estabelecida) e não consegue detectar ataques que exploram vulnerabilidades em protocolos ou aplicações.

Para proteger uma rede contra ataques avançados, é necessário um conjunto de defesas em profundidade (defense in depth), que combina diferentes camadas de segurança: firewalls stateful (que mantêm o estado das conexões), firewalls de aplicação (como WAF – Web Application Firewall), sistemas de detecção e prevenção de intrusão (IDS/IPS), antivírus, segmentação de rede, políticas de acesso, criptografia, entre outros. Nenhuma tecnologia isolada garante proteção completa; a segurança eficaz depende da combinação de várias ferramentas e de uma gestão contínua de riscos.

A banca explora aqui uma pegadinha clássica: o candidato pode pensar que o firewall é uma solução suficiente, mas a palavra "apenas" e "proteção completa" tornam a afirmação exagerada e, portanto, incorreta. É importante lembrar que o firewall não protege contra vírus, não detecta intrusões (função do IDS) e não impede ataques internos.

Firewall
  • 1Filtragem de pacotes (básico)
    • Analisa só cabeçalhos
    • Não inspeciona payload
    • Não entende estado da conexão
    • Insuficiente p/ ataques avançados
  • 2Defesa em profundidade
    • Firewall stateful
    • Proxy
    • IDS/IPS
    • Antivírus
    • Segmentação de rede
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A afirmação é incorreta porque o termo "apenas" e "proteção completa" são excludentes: a filtragem de pacotes é uma camada básica de segurança, mas não é suficiente para proteger contra ataques avançados, que exigem soluções complementares. O firewall de filtragem de pacotes não inspeciona o conteúdo dos pacotes nem o contexto da conexão, permitindo que ataques como os que usam payloads maliciosos ou que exploram vulnerabilidades de protocolo passem despercebidos. Além disso, a segurança completa de uma rede corporativa envolve múltiplas camadas de defesa, incluindo firewalls stateful, proxies, IDS/IPS, antivírus, políticas de segurança e conscientização dos usuários.

NÃO CAIA NESSA!

A banca usa os termos "apenas" e "proteção completa" para induzir o candidato a concordar com uma solução simplista. Lembre-se: segurança em profundidade é a regra; nenhuma ferramenta isolada garante proteção total.

Gabarito: letra E (ERRADO).

Link permanente: /questoes/ce413486