Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FCC 2020

Segurança da InformaçãoFirewall em Segurança da Informação
Código
fc059141
Banca
FCC
Órgão
AL-AP
Ano
2020
Cargo
Analista Legislativo - Técnico de Segurança da Informação
Como parte da estratégia de segurança dos dados que trafegam pelas redes, considere hipoteticamente que a ALEAP pretende adotar uma solução de segurança que permita a gestão de forma centralizada em um único equipamento, o qual realiza as funções e papéis de firewalls que atuam em camadas diferentes e, muitas vezes, de fabricantes distintos. Trata-se de
  1. ADMZ.
  2. BU-WAF.
  3. CNFS.
  4. DUTM.
  5. ECIFS.
Revelar gabarito e comentário

GabaritoD — UTM.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Solução de Segurança Centralizada: UTM

Gabarito: letra D. A solução descrita — gestão centralizada em único equipamento que exerce funções de firewalls de camadas diferentes e de fabricantes distintos — é o UTM (Unified Threat Management). UTM integra múltiplas funções de segurança (firewall, IPS, antivírus, VPN, filtro de conteúdo) em um único appliance, simplificando a administração e reduzindo a complexidade. As demais opções não correspondem a esse conceito.

A questão exige conhecimento de terminologia de segurança de redes. O UTM é uma evolução do firewall tradicional, consolidando várias camadas de proteção em um só dispositivo.

Alternativa A — ❌ Incorreta

DMZ (DeMilitarized Zone) é um segmento de rede isolado para expor servidores públicos, não é um equipamento que consolida funções de firewall. É uma arquitetura, não um appliance.

Alternativa B — ❌ Incorreta

U-WAF (Web Application Firewall) é um firewall específico para aplicações web, focado em proteger contra ataques como SQL injection e XSS. Embora possa ser um appliance, não integra múltiplas funções de firewalls de camadas distintas como o UTM.

Alternativa C — ❌ Incorreta

NFS (Network File System) é um protocolo de compartilhamento de arquivos em rede, sem relação com segurança de perímetro ou firewall.

Alternativa D — ✅ Correta ⟵ GABARITO

UTM (Unified Threat Management) é exatamente a solução descrita: um equipamento único que centraliza a gestão de segurança, desempenhando papéis de firewalls de diferentes camadas e, frequentemente, de fabricantes distintos. Conforme o material de apoio, firewalls evoluíram para soluções integradas como o UTM, que combina filtragem de pacotes, inspeção de estado, prevenção de intrusão e muito mais.

Alternativa E — ❌ Incorreta

CIFS (Common Internet File System) é um protocolo de compartilhamento de arquivos (baseado no SMB), sem finalidade de segurança de rede ou firewall.

NÃO CAIA NESSA!

A banca pode confundir o candidato com siglas aparentemente relacionadas à segurança (DMZ, WAF) ou com protocolos de rede (NFS, CIFS). A chave é lembrar que UTM é a sigla para "gerenciamento unificado de ameaças" — exatamente o que o enunciado descreve: um único equipamento que faz o papel de vários firewalls.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D

Link permanente: /questoes/fc059141