Questão de Noções de Informática — Firewall e Proxy — CESPE / CEBRASPE 2025
Noções de Informática›Firewall e Proxy
Código
ce413486
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2025
Cargo
Adm ( )
Acerca de redes de computadores, julgue o item a seguir.
O uso de firewalls baseados apenas em filtragem de pacotes é suficiente para garantir a proteção completa de uma rede corporativa contra ataques avançados.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: filtragem de pacotes e proteção completa
Gabarito: letra E (ERRADO). A afirmação está incorreta porque firewalls baseados apenas em filtragem de pacotes analisam somente os cabeçalhos dos pacotes, sem inspecionar o conteúdo nem o contexto da conexão, sendo insuficientes para proteger uma rede contra ataques avançados, que exigem soluções complementares como firewalls stateful, proxies, IDS/IPS e antivírus.
O firewall é um componente de segurança que atua como um ponto de controle entre redes, por onde passa todo o tráfego, permitindo aplicar regras de filtragem. A filtragem de pacotes é a forma mais básica de firewall: ela examina apenas as informações dos cabeçalhos dos pacotes (endereços IP de origem e destino, portas TCP/UDP, protocolo) e decide se o pacote é aceito ou descartado, com base em regras pré-configuradas. Essa abordagem é rápida e simples, mas tem limitações graves: não analisa o conteúdo do pacote (payload), não entende o estado da conexão (por exemplo, se um pacote faz parte de uma conexão legítima já estabelecida) e não consegue detectar ataques que exploram vulnerabilidades em protocolos ou aplicações.
Para proteger uma rede contra ataques avançados, é necessário um conjunto de defesas em profundidade (defense in depth), que combina diferentes camadas de segurança: firewalls stateful (que mantêm o estado das conexões), firewalls de aplicação (como WAF – Web Application Firewall), sistemas de detecção e prevenção de intrusão (IDS/IPS), antivírus, segmentação de rede, políticas de acesso, criptografia, entre outros. Nenhuma tecnologia isolada garante proteção completa; a segurança eficaz depende da combinação de várias ferramentas e de uma gestão contínua de riscos.
A banca explora aqui uma pegadinha clássica: o candidato pode pensar que o firewall é uma solução suficiente, mas a palavra "apenas" e "proteção completa" tornam a afirmação exagerada e, portanto, incorreta. É importante lembrar que o firewall não protege contra vírus, não detecta intrusões (função do IDS) e não impede ataques internos.
Firewall
1Filtragem de pacotes (básico)
Analisa só cabeçalhos
Não inspeciona payload
Não entende estado da conexão
Insuficiente p/ ataques avançados
2Defesa em profundidade
Firewall stateful
Proxy
IDS/IPS
Antivírus
Segmentação de rede
LEVEL · soulevel.com.br
Item — ❌ ERRADO
A afirmação é incorreta porque o termo "apenas" e "proteção completa" são excludentes: a filtragem de pacotes é uma camada básica de segurança, mas não é suficiente para proteger contra ataques avançados, que exigem soluções complementares. O firewall de filtragem de pacotes não inspeciona o conteúdo dos pacotes nem o contexto da conexão, permitindo que ataques como os que usam payloads maliciosos ou que exploram vulnerabilidades de protocolo passem despercebidos. Além disso, a segurança completa de uma rede corporativa envolve múltiplas camadas de defesa, incluindo firewalls stateful, proxies, IDS/IPS, antivírus, políticas de segurança e conscientização dos usuários.
NÃO CAIA NESSA!
A banca usa os termos "apenas" e "proteção completa" para induzir o candidato a concordar com uma solução simplista. Lembre-se: segurança em profundidade é a regra; nenhuma ferramenta isolada garante proteção total.