Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESGRANRIO 2023
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
cg017931
Banca
CESGRANRIO
Órgão
AGERIO
Ano
2023
Nível
Superior
Cargo
Analista de Desenvolvimento / Tecnologia da Informação
As aplicações Web devem ser protegidas contra os ataques que visam a explorar vulnerabilidades.O firewall de nível de aplicação, que é posicionado entre o cliente e o servidor web e é específico para filtrar, monitorar e bloquear tráfego HTTP malicioso direcionado a web sites, é o
ADLP
BEDR
CWAF
DVPN
ESIEM
Revelar gabarito e comentário▾
GabaritoC — WAF
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Web Application Firewall (WAF)
Gabarito: letra C (WAF). O WAF (Web Application Firewall) é um firewall de nível de aplicação posicionado entre o cliente e o servidor web, especificamente projetado para filtrar, monitorar e bloquear tráfego HTTP malicioso direcionado a sites. Ele analisa as requisições e respostas HTTP/HTTPS em busca de padrões de ataque como SQL injection, XSS, etc. As demais alternativas referem-se a outras tecnologias de segurança com propósitos distintos.
Alternativa A — ❌ Incorreta
DLP (Data Loss Prevention) é uma solução para prevenir a perda ou vazamento de dados sensíveis, não atua como firewall de aplicação web.
Alternativa B — ❌ Incorreta
EDR (Endpoint Detection and Response) é uma ferramenta de segurança focada em endpoints (estações de trabalho, servidores) para detectar e responder a ameaças, não para filtrar tráfego HTTP.
Alternativa C — ✅ Correta ⟵ GABARITO
WAF (Web Application Firewall) é exatamente o firewall de nível de aplicação descrito: posicionado entre cliente e servidor web, filtra e bloqueia tráfego HTTP malicioso.
Alternativa D — ❌ Incorreta
VPN (Virtual Private Network) cria um túnel criptografado para comunicação segura entre redes, não é um firewall de aplicação web.
Alternativa E — ❌ Incorreta
SIEM (Security Information and Event Management) é uma plataforma que coleta e correlaciona logs de eventos de segurança, não atua como firewall de aplicação.
PEGA ESSA DICA!
Para lembrar: WAF protege aplicações web (camada 7 OSI), enquanto firewalls de rede tradicionais atuam nas camadas 3/4. Associe WAF com "Web".