Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FCC 2022

Redes de ComputadoresSegurança de Redes
Código
fc064164
Banca
FCC
Órgão
TRT - 14ª Região (RO e AC)
Ano
2022
Cargo
Técnico Judiciário - Tecnologia da Informação
A solução de segurança intermediaria, entre um servidor de aplicação web e o usuário externo, capaz de analisar e restringir o tráfego com base no comportamento e lógica da requisição e resposta contida no cabeçalho da camada de aplicação é o
  1. AIDS
  2. BWAF
  3. CIPS
  4. DNAC
  5. EAntivírus
Revelar gabarito e comentário

GabaritoB — WAF

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de Redes: WAF

Gabarito: letra B. O Web Application Firewall (WAF) é a solução de segurança intermediária posicionada entre o usuário externo e o servidor web, atuando na camada de aplicação (camada 7 do OSI) para analisar e filtrar o tráfego com base no comportamento e lógica das requisições e respostas HTTP, incluindo cabeçalhos, payload e parâmetros.

Alternativa A — ❌ Incorreta

O IDS (Intrusion Detection System) atua em camadas mais baixas (rede/transporte) e apenas detecta, não bloqueia, além de não focar especificamente na análise de cabeçalhos da camada de aplicação web.

Alternativa B — ✅ Correta ⟵ GABARITO

O WAF (Web Application Firewall) é exatamente o que o enunciado descreve: um intermediário que inspeciona tráfego web (HTTP/HTTPS) na camada de aplicação, permitindo bloquear ataques como SQL injection, XSS, entre outros, com base em regras comportamentais e assinaturas.

Alternativa C — ❌ Incorreta

O IPS (Intrusion Prevention System) detecta e bloqueia ataques, mas opera principalmente nas camadas 3 e 4 (rede/transporte) e, embora alguns IPS modernos possam inspecionar aplicação, não é sua característica principal nem é dedicado a servidores web como um WAF.

Alternativa D — ❌ Incorreta

O NAC (Network Access Control) controla o acesso à rede com base na autenticação e conformidade dos dispositivos, não atua na camada de aplicação nem analisa requisições web.

Alternativa E — ❌ Incorreta

O Antivírus protege endpoints contra malware, mas não é uma solução intermediária entre usuário e servidor web, nem analisa cabeçalhos de requisições/respostas.

NÃO CAIA NESSA!

Para não confundir, lembre: WAF = proteção de aplicação web (HTTP); IDS/IPS = proteção de rede (IP/portas). Uma tabela comparativa ajuda:

Solução

Camada de atuação

Função principal

WAF

Aplicação (7)

Filtrar tráfego web (HTTP)

IDS

Rede/Transporte (3/4)

Detectar intrusões (apenas alerta)

IPS

Rede/Transporte (3/4)

Detectar e bloquear intrusões

Gabarito: letra B.

Link permanente: /questoes/fc064164