Questão de Redes de Computadores — Protocolo — FCC 2023
Redes de Computadores›Protocolo
Código
fc069819
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2023
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Especialidade Tecnologia da Informação
A solução de segurança que possui o recurso de filtragem avançada de URL (Uniform Resource Locator), de proteção contra negação de serviço distribuída (DDoS), injeção SOL e ataques cross-site scripting de aplicações em nuvem é
AIntrusion Detection System.
BWeb Application Firewall.
CNetwork Access Control.
DZona desmilitarizada.
EFirewall Packet Filtering
Revelar gabarito e comentário▾
GabaritoB — Web Application Firewall.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Soluções de Segurança: Web Application Firewall
Gabarito: letra B. O Web Application Firewall (WAF) é a solução especializada na proteção de aplicações web, capaz de realizar filtragem avançada de URL, mitigar ataques DDoS em nível de aplicação e bloquear injeções SQL e cross-site scripting (XSS). Diferentemente de um IDS ou de um firewall de pacotes, o WAF opera na camada de aplicação (camada 7 do modelo OSI) e analisa o conteúdo das requisições HTTP/HTTPS, aplicando regras específicas para cada tipo de vulnerabilidade web.
Solução de Segurança
Filtragem Avançada de URL
Proteção contra DDoS (Aplicação)
Proteção contra Injeção SQL e XSS
Operação na Camada de Aplicação (L7)
Web Application Firewall (WAF)
Sim
Sim
Sim
Sim
Intrusion Detection System (IDS)
Não
Não
Não
Não
Network Access Control (NAC)
Não
Não
Não
Não
Zona Desmilitarizada (DMZ)
Não
Não
Não
Não
Firewall Packet Filtering
Não
Não
Não
Não
Soluções de segurança web
1WAF (camada 7)
Filtragem avançada de URL
Proteção DDoS (aplicação)
Bloqueio SQL injection
Bloqueio XSS
2IDS (camada 3-4)
Detecta, não bloqueia
Sem filtragem de URL
3NAC
Controle de acesso à rede
Sem proteção de aplicação
4DMZ
Arquitetura de rede
Sem filtragem de conteúdo
5Firewall packet filtering
Opera na camada 3-4
Sem inspeção HTTP/HTTPS
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Intrusion Detection System (IDS) é um sistema de detecção de intrusão que monitora o tráfego de rede em busca de atividades maliciosas, mas não possui capacidade de filtragem avançada de URL nem proteção específica contra injeção SQL ou XSS no contexto de aplicações web. O IDS atua passivamente, apenas alertando sobre possíveis ameaças, sem realizar o bloqueio ou a filtragem detalhada que um WAF oferece.
Alternativa B — ✅ Correta ⟵ GABARITO
Web Application Firewall é a solução correta. Como descrito, ele é projetado para proteger aplicações web contra ataques comuns, incluindo filtragem de URL, DDoS (em camada de aplicação), injeção SQL e XSS. Ele pode ser implantado em nuvem ou on-premise e é essencial para segurança de aplicações web modernas.
Alternativa C — ❌ Incorreta
Network Access Control (NAC) é um conjunto de políticas e tecnologias que controlam o acesso à rede com base na identidade e conformidade dos dispositivos. Não realiza filtragem de conteúdo de aplicações web nem protege contra ataques como SQL injection ou XSS. Seu foco é o controle de acesso na camada de rede, não a inspeção do tráfego de aplicação.
Alternativa D — ❌ Incorreta
Zona desmilitarizada (DMZ) é uma segmentação de rede que expõe serviços externos (como servidores web) enquanto protege a rede interna. A DMZ é uma arquitetura de rede, não uma solução de segurança que realiza filtragem de URL ou proteção contra ataques de aplicação. Um firewall ou WAF pode ser colocado na DMZ, mas a DMZ por si só não oferece essas funcionalidades.
Alternativa E — ❌ Incorreta
Firewall Packet Filtering (firewall de filtro de pacotes) opera nas camadas 3 e 4 do modelo OSI, analisando cabeçalhos de pacotes (endereços IP, portas) sem inspecionar o conteúdo da aplicação. Não consegue distinguir uma requisição HTTP normal de uma injeção SQL ou XSS, pois não entende o protocolo de aplicação. Portanto, não oferece a filtragem avançada de URL nem a proteção contra ataques web descritos.
PEGA ESSA DICA!
Para questões sobre segurança de aplicações web, lembre-se: WAF é a ferramenta específica para proteção contra OWASP Top 10 (SQLi, XSS, etc.). IDS/IPS atuam em nível de rede, firewalls tradicionais em pacotes, e NAC controla acesso. Sempre associe o tipo de ataque à camada onde ele ocorre.