Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESGRANRIO 2023

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
cg017931
Banca
CESGRANRIO
Órgão
AGERIO
Ano
2023
Nível
Superior
Cargo
Analista de Desenvolvimento / Tecnologia da Informação
As aplicações Web devem ser protegidas contra os ataques que visam a explorar vulnerabilidades.O firewall de nível de aplicação, que é posicionado entre o cliente e o servidor web e é específico para filtrar, monitorar e bloquear tráfego HTTP malicioso direcionado a web sites, é o
  1. ADLP
  2. BEDR
  3. CWAF
  4. DVPN
  5. ESIEM
Revelar gabarito e comentário

GabaritoC — WAF

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Web Application Firewall (WAF)

Gabarito: letra C (WAF). O WAF (Web Application Firewall) é um firewall de nível de aplicação posicionado entre o cliente e o servidor web, especificamente projetado para filtrar, monitorar e bloquear tráfego HTTP malicioso direcionado a sites. Ele analisa as requisições e respostas HTTP/HTTPS em busca de padrões de ataque como SQL injection, XSS, etc. As demais alternativas referem-se a outras tecnologias de segurança com propósitos distintos.

Alternativa A — ❌ Incorreta

DLP (Data Loss Prevention) é uma solução para prevenir a perda ou vazamento de dados sensíveis, não atua como firewall de aplicação web.

Alternativa B — ❌ Incorreta

EDR (Endpoint Detection and Response) é uma ferramenta de segurança focada em endpoints (estações de trabalho, servidores) para detectar e responder a ameaças, não para filtrar tráfego HTTP.

Alternativa C — ✅ Correta ⟵ GABARITO

WAF (Web Application Firewall) é exatamente o firewall de nível de aplicação descrito: posicionado entre cliente e servidor web, filtra e bloqueia tráfego HTTP malicioso.

Alternativa D — ❌ Incorreta

VPN (Virtual Private Network) cria um túnel criptografado para comunicação segura entre redes, não é um firewall de aplicação web.

Alternativa E — ❌ Incorreta

SIEM (Security Information and Event Management) é uma plataforma que coleta e correlaciona logs de eventos de segurança, não atua como firewall de aplicação.

PEGA ESSA DICA!

Para lembrar: WAF protege aplicações web (camada 7 OSI), enquanto firewalls de rede tradicionais atuam nas camadas 3/4. Associe WAF com "Web".

Gabarito: letra C (WAF).

Link permanente: /questoes/cg017931