Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — CESPE / CEBRASPE 2025

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
ce418237
Banca
CESPE / CEBRASPE
Órgão
TCE RS
Ano
2025
Cargo
APE (TCE-RS)

No que se refere a firewall e a filtro de pacotes, bem como a assinatura e certificado digitais, julgue os itens a seguir.

 

A permissão de passagem de um pacote por um firewall de camada três evidencia que o pacote está de acordo com a política de segurança implementada no firewall.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall de camada 3 e política de segurança

✅ CERTO. A afirmação está correta: quando um firewall de camada 3 (filtro de pacotes) permite a passagem de um pacote, isso significa que o pacote está em conformidade com a política de segurança implementada no firewall. O firewall atua como um ponto de controle (choke point) que aplica as regras definidas na política, e a permissão de passagem é a evidência de que o pacote atendeu aos critérios estabelecidos.

O firewall é um dispositivo de segurança que atua como uma barreira entre redes, controlando o tráfego com base em regras predefinidas. Na camada 3 (camada de rede do modelo OSI), o firewall, também chamado de filtro de pacotes, analisa os cabeçalhos dos pacotes IP, como endereços de origem e destino, portas e protocolos, para decidir se o pacote deve ser permitido ou bloqueado. Essa decisão é tomada com base na política de segurança da organização, que define quais tipos de tráfego são autorizados e quais são proibidos.

A política de segurança é o conjunto de diretrizes e regras que estabelecem como os recursos de TI devem ser protegidos. No contexto do firewall, a política se traduz em um conjunto de regras de filtragem que determinam o que pode passar pela rede. Quando um pacote chega ao firewall, ele é comparado com essas regras. Se o pacote corresponder a uma regra de permissão, ele é encaminhado; se corresponder a uma regra de bloqueio, é descartado. Portanto, a permissão de passagem é uma consequência direta da conformidade do pacote com a política implementada.

É importante distinguir o firewall de camada 3 de outros tipos de firewall. O filtro de pacotes é a forma mais básica, atuando principalmente na camada de rede e, parcialmente, na camada de transporte. Já os firewalls stateful (de segunda geração) mantêm o estado das conexões, e os firewalls de aplicação (proxy) atuam na camada 7, inspecionando o conteúdo do tráfego. Apesar das diferenças, todos eles operam com base em políticas de segurança, e a permissão de tráfego sempre indica que o tráfego está de acordo com as regras configuradas.

A banca explora aqui um conceito fundamental: o firewall é um mecanismo de aplicação de política, não um dispositivo que age por conta própria. A permissão de passagem é a materialização da política de segurança. O candidato pode confundir esse conceito com a ideia de que o firewall apenas "verifica" o tráfego, mas na verdade ele é o executor das regras definidas pela organização. A permissão de passagem é a prova de que o pacote atendeu aos critérios da política.

Firewall de camada 3 (filtro de pacotes)
  • 1Função
    • Ponto de controle (choke point)
    • Aplica regras da política de segurança
  • 2Análise do pacote
    • Endereços de origem/destino
    • Portas
    • Protocolos
  • 3Decisão
    • Permite passagem (conforme a política)
    • Bloqueia (descumpre a política)
  • 4Tipos de firewall
    • Filtro de pacotes (camada 3)
    • Stateful (mantém estado da conexão)
    • Proxy (camada 7, inspeciona conteúdo)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca pode tentar confundir o candidato ao sugerir que a permissão de passagem indica que o pacote é "seguro" ou "confiável". Na verdade, a permissão apenas indica que o pacote está em conformidade com as regras da política de segurança, que podem ser mais ou menos restritivas. O firewall não avalia a intenção do pacote, apenas aplica as regras configuradas. Lembre-se: a política define o que é permitido, e o firewall executa essa política.

CERTO.

Gabarito: C

Link permanente: /questoes/ce418237