Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FCC 2023

Redes de ComputadoresProtocolo
Código
fc069819
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2023
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Especialidade Tecnologia da Informação
A solução de segurança que possui o recurso de filtragem avançada de URL (Uniform Resource Locator), de proteção contra negação de serviço distribuída (DDoS), injeção SOL e ataques cross-site scripting de aplicações em nuvem é
  1. AIntrusion Detection System.
  2. BWeb Application Firewall.
  3. CNetwork Access Control.
  4. DZona desmilitarizada.
  5. EFirewall Packet Filtering
Revelar gabarito e comentário

GabaritoB — Web Application Firewall.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Soluções de Segurança: Web Application Firewall

Gabarito: letra B. O Web Application Firewall (WAF) é a solução especializada na proteção de aplicações web, capaz de realizar filtragem avançada de URL, mitigar ataques DDoS em nível de aplicação e bloquear injeções SQL e cross-site scripting (XSS). Diferentemente de um IDS ou de um firewall de pacotes, o WAF opera na camada de aplicação (camada 7 do modelo OSI) e analisa o conteúdo das requisições HTTP/HTTPS, aplicando regras específicas para cada tipo de vulnerabilidade web.

Solução de Segurança

Filtragem Avançada de URL

Proteção contra DDoS (Aplicação)

Proteção contra Injeção SQL e XSS

Operação na Camada de Aplicação (L7)

Web Application Firewall (WAF)

Sim

Sim

Sim

Sim

Intrusion Detection System (IDS)

Não

Não

Não

Não

Network Access Control (NAC)

Não

Não

Não

Não

Zona Desmilitarizada (DMZ)

Não

Não

Não

Não

Firewall Packet Filtering

Não

Não

Não

Não

Soluções de segurança web
  • 1WAF (camada 7)
    • Filtragem avançada de URL
    • Proteção DDoS (aplicação)
    • Bloqueio SQL injection
    • Bloqueio XSS
  • 2IDS (camada 3-4)
    • Detecta, não bloqueia
    • Sem filtragem de URL
  • 3NAC
    • Controle de acesso à rede
    • Sem proteção de aplicação
  • 4DMZ
    • Arquitetura de rede
    • Sem filtragem de conteúdo
  • 5Firewall packet filtering
    • Opera na camada 3-4
    • Sem inspeção HTTP/HTTPS
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Intrusion Detection System (IDS) é um sistema de detecção de intrusão que monitora o tráfego de rede em busca de atividades maliciosas, mas não possui capacidade de filtragem avançada de URL nem proteção específica contra injeção SQL ou XSS no contexto de aplicações web. O IDS atua passivamente, apenas alertando sobre possíveis ameaças, sem realizar o bloqueio ou a filtragem detalhada que um WAF oferece.

Alternativa B — ✅ Correta ⟵ GABARITO

Web Application Firewall é a solução correta. Como descrito, ele é projetado para proteger aplicações web contra ataques comuns, incluindo filtragem de URL, DDoS (em camada de aplicação), injeção SQL e XSS. Ele pode ser implantado em nuvem ou on-premise e é essencial para segurança de aplicações web modernas.

Alternativa C — ❌ Incorreta

Network Access Control (NAC) é um conjunto de políticas e tecnologias que controlam o acesso à rede com base na identidade e conformidade dos dispositivos. Não realiza filtragem de conteúdo de aplicações web nem protege contra ataques como SQL injection ou XSS. Seu foco é o controle de acesso na camada de rede, não a inspeção do tráfego de aplicação.

Alternativa D — ❌ Incorreta

Zona desmilitarizada (DMZ) é uma segmentação de rede que expõe serviços externos (como servidores web) enquanto protege a rede interna. A DMZ é uma arquitetura de rede, não uma solução de segurança que realiza filtragem de URL ou proteção contra ataques de aplicação. Um firewall ou WAF pode ser colocado na DMZ, mas a DMZ por si só não oferece essas funcionalidades.

Alternativa E — ❌ Incorreta

Firewall Packet Filtering (firewall de filtro de pacotes) opera nas camadas 3 e 4 do modelo OSI, analisando cabeçalhos de pacotes (endereços IP, portas) sem inspecionar o conteúdo da aplicação. Não consegue distinguir uma requisição HTTP normal de uma injeção SQL ou XSS, pois não entende o protocolo de aplicação. Portanto, não oferece a filtragem avançada de URL nem a proteção contra ataques web descritos.

PEGA ESSA DICA!

Para questões sobre segurança de aplicações web, lembre-se: WAF é a ferramenta específica para proteção contra OWASP Top 10 (SQLi, XSS, etc.). IDS/IPS atuam em nível de rede, firewalls tradicionais em pacotes, e NAC controla acesso. Sempre associe o tipo de ataque à camada onde ele ocorre.

Gabarito: letra B.

Link permanente: /questoes/fc069819