Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — FCC 2023

Arquitetura de SoftwareSegurança da Informação
Código
fc069674
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Um Analista de segurança deve implementar um tipo de firewall que atenda APENAS os seguintes requisitos:- Opere na camada de rede.- Forneça controle de acesso entre as redes com base no endereço IP de origem e destino.- Estabeleça o controle com base na interface que está sendo percorrida pelo pacote e sua direção (entrada ou saída).O tipo de firewall que atende tais requisitos é
  1. AUTM.
  2. BSIEM.
  3. CIDS.
  4. DFiltro de pacote.
  5. EBaseado em estados.
Revelar gabarito e comentário

GabaritoD — Filtro de pacote.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: Filtro de Pacote (Packet Filter)

Gabarito: letra D (Filtro de pacote). O filtro de pacote opera na camada de rede (IP), controla acesso com base em endereços IP de origem e destino e filtra conforme a interface e direção do pacote – exatamente os três requisitos enunciados. As demais alternativas ou operam em camadas superiores, ou não realizam controle ativo de acesso.

A questão cobra a distinção entre tipos de firewall e suas características. O filtro de pacote (packet filter) é o modelo mais básico, que examina cabeçalhos IP e decide encaminhar ou descartar pacotes sem manter estado da conexão. Já os firewalls stateful (baseados em estados) adicionam o monitoramento do estado da conexão, mas o enunciado pede apenas os requisitos listados – portanto, o filtro de pacote já os atende perfeitamente.

Tipo de Firewall/Sistema

Camada de Operação

Controle de Acesso (IP)

Baseado em Interface/Direção

Bloqueio Ativo?

Filtro de pacote (D)

Rede (camada 3)

Sim (origem e destino)

Sim

Sim

UTM (A)

Múltiplas camadas

Sim

Sim

Sim

SIEM (B)

Não se aplica

Não

Não

Não

IDS (C)

Rede/aplicação

Não

Não

Não

Baseado em estados (E)

Rede (camada 3)

Sim (origem e destino)

Sim

Sim

Firewall
  • 1Camada de rede (IP)
    • Filtro de pacote (packet filter)
      • IP origem/destino
      • Interface e direção
      • Sem estado da conexão
    • Stateful (baseado em estado)
      • Monitora estado da conexão
  • 2Camadas superiores
    • UTM (multifunções)
    • IDS (detecção passiva)
    • SIEM (logs e eventos)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

UTM (Unified Threat Management) é um dispositivo que integra múltiplas funções de segurança (firewall, antivírus, IDS/IPS, filtro web, etc.). Ele pode operar em várias camadas, não apenas na de rede, e oferece recursos além do que foi solicitado. O requisito “APENAS” os itens descritos torna o UTM inadequado por excesso de funcionalidades.

Alternativa B — ❌ Incorreta

SIEM (Security Information and Event Management) é um sistema de coleta, correlação e análise de logs e eventos de segurança. Ele não atua como firewall – não opera na camada de rede nem realiza controle de acesso entre redes. Seu foco é monitoramento e alerta, não filtragem em tempo real.

Alternativa C — ❌ Incorreta

IDS (Intrusion Detection System) é um sistema passivo que detecta tentativas de invasão, mas não bloqueia pacotes nem faz controle de acesso. Ele apenas gera alertas. Para atender aos requisitos de controle entre redes, seria necessário um IPS (Intrusion Prevention System), mas mesmo assim não se limita à camada de rede.

Alternativa D — ✅ Correta ⟵ GABARITO

Filtro de pacote (packet filter) é o tipo clássico de firewall que opera na camada 3 (rede) do modelo OSI. Ele toma decisões de encaminhamento ou descarte com base em:

  • Endereço IP de origem e destino;

  • Interface de rede por onde o pacote entra/sai;

  • Direção do tráfego (entrada ou saída).

Esses são exatamente os três requisitos do enunciado, tornando o filtro de pacote a escolha correta.

Alternativa E — ❌ Incorreta

Firewall baseado em estados (stateful firewall) mantém uma tabela de conexões ativas e analisa o estado da comunicação (ex.: se o pacote faz parte de uma conexão já estabelecida). Embora também opere na camada de rede e use IPs e interfaces, ele acrescenta a funcionalidade de inspeção de estado, que não foi solicitada no enunciado (“APENAS” os requisitos listados). O filtro de pacote atende sem exigir estado.

NÃO CAIA NESSA!

É comum o candidato confundir o filtro de pacote com o firewall stateful, achando que o stateful é “sempre melhor”. A banca explora justamente isso: se todos os requisitos estão no filtro de pacote, o stateful é desnecessário para o que foi pedido. Leia com atenção os termos “APENAS” e “controle com base na interface e direção” – são a assinatura do packet filter.

Gabarito: letra D (Filtro de pacote).

Link permanente: /questoes/fc069674