Questão de Arquitetura de Software — Segurança da Informação — FCC 2023
Arquitetura de Software›Segurança da Informação
Código
fc069674
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Um Analista de segurança deve implementar um tipo de firewall que atenda APENAS os seguintes requisitos:- Opere na camada de rede.- Forneça controle de acesso entre as redes com base no endereço IP de origem e destino.- Estabeleça o controle com base na interface que está sendo percorrida pelo pacote e sua direção (entrada ou saída).O tipo de firewall que atende tais requisitos é
AUTM.
BSIEM.
CIDS.
DFiltro de pacote.
EBaseado em estados.
Revelar gabarito e comentário▾
GabaritoD — Filtro de pacote.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: Filtro de Pacote (Packet Filter)
Gabarito: letra D (Filtro de pacote). O filtro de pacote opera na camada de rede (IP), controla acesso com base em endereços IP de origem e destino e filtra conforme a interface e direção do pacote – exatamente os três requisitos enunciados. As demais alternativas ou operam em camadas superiores, ou não realizam controle ativo de acesso.
A questão cobra a distinção entre tipos de firewall e suas características. O filtro de pacote (packet filter) é o modelo mais básico, que examina cabeçalhos IP e decide encaminhar ou descartar pacotes sem manter estado da conexão. Já os firewalls stateful (baseados em estados) adicionam o monitoramento do estado da conexão, mas o enunciado pede apenas os requisitos listados – portanto, o filtro de pacote já os atende perfeitamente.
Tipo de Firewall/Sistema
Camada de Operação
Controle de Acesso (IP)
Baseado em Interface/Direção
Bloqueio Ativo?
Filtro de pacote (D)
Rede (camada 3)
Sim (origem e destino)
Sim
Sim
UTM (A)
Múltiplas camadas
Sim
Sim
Sim
SIEM (B)
Não se aplica
Não
Não
Não
IDS (C)
Rede/aplicação
Não
Não
Não
Baseado em estados (E)
Rede (camada 3)
Sim (origem e destino)
Sim
Sim
Firewall
1Camada de rede (IP)
Filtro de pacote (packet filter)
IP origem/destino
Interface e direção
Sem estado da conexão
Stateful (baseado em estado)
Monitora estado da conexão
2Camadas superiores
UTM (multifunções)
IDS (detecção passiva)
SIEM (logs e eventos)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
UTM (Unified Threat Management) é um dispositivo que integra múltiplas funções de segurança (firewall, antivírus, IDS/IPS, filtro web, etc.). Ele pode operar em várias camadas, não apenas na de rede, e oferece recursos além do que foi solicitado. O requisito “APENAS” os itens descritos torna o UTM inadequado por excesso de funcionalidades.
Alternativa B — ❌ Incorreta
SIEM (Security Information and Event Management) é um sistema de coleta, correlação e análise de logs e eventos de segurança. Ele não atua como firewall – não opera na camada de rede nem realiza controle de acesso entre redes. Seu foco é monitoramento e alerta, não filtragem em tempo real.
Alternativa C — ❌ Incorreta
IDS (Intrusion Detection System) é um sistema passivo que detecta tentativas de invasão, mas não bloqueia pacotes nem faz controle de acesso. Ele apenas gera alertas. Para atender aos requisitos de controle entre redes, seria necessário um IPS (Intrusion Prevention System), mas mesmo assim não se limita à camada de rede.
Alternativa D — ✅ Correta ⟵ GABARITO
Filtro de pacote (packet filter) é o tipo clássico de firewall que opera na camada 3 (rede) do modelo OSI. Ele toma decisões de encaminhamento ou descarte com base em:
Endereço IP de origem e destino;
Interface de rede por onde o pacote entra/sai;
Direção do tráfego (entrada ou saída).
Esses são exatamente os três requisitos do enunciado, tornando o filtro de pacote a escolha correta.
Alternativa E — ❌ Incorreta
Firewall baseado em estados (stateful firewall) mantém uma tabela de conexões ativas e analisa o estado da comunicação (ex.: se o pacote faz parte de uma conexão já estabelecida). Embora também opere na camada de rede e use IPs e interfaces, ele acrescenta a funcionalidade de inspeção de estado, que não foi solicitada no enunciado (“APENAS” os requisitos listados). O filtro de pacote atende sem exigir estado.
NÃO CAIA NESSA!
É comum o candidato confundir o filtro de pacote com o firewall stateful, achando que o stateful é “sempre melhor”. A banca explora justamente isso: se todos os requisitos estão no filtro de pacote, o stateful é desnecessário para o que foi pedido. Leia com atenção os termos “APENAS” e “controle com base na interface e direção” – são a assinatura do packet filter.