Questão de Redes de Computadores — Firewall — FCC 2024
Redes de Computadores›Firewall
Código
fc071922
Banca
FCC
Órgão
TRT - 20ª REGIÃO (SE)
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Uma Analista de redes sugere a implementação de um Next-Generation Firewall (NGFW) para proteger os ativos da organização, pois os NGFWs oferecem funcionalidades que vão além das capacidades dos firewalls tradicionais. Uma funcionalidade de um NGFW, que não é encontrada em um firewall tradicional, é
Ao gerenciamento centralizado com uma interface gráfica amigável além de interface de linha de comando.
Ba capacidade de realizar logs e relatórios básicos de tráfego de rede, inclusive em tempo real.
Ca inspeção profunda de pacotes, verificando dados e comportamentos de tráfego além das camadas básicas.
DO bloqueio de portas TCP/UDP específicas para controlar o tráfego de rede e impedir tráfego mal-intencionado.
Ea redundância e failover para garantir alta disponibilidade do firewail em ambientes de alta disponibilidade.
Revelar gabarito e comentário▾
GabaritoC — a inspeção profunda de pacotes, verificando dados e comportamentos de tráfego além das camadas básicas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Next-Generation Firewall (NGFW) vs Firewall Tradicional
Gabarito: letra C. A inspeção profunda de pacotes (Deep Packet Inspection - DPI), que analisa o conteúdo e o comportamento do tráfego além das camadas de rede e transporte, é uma funcionalidade distintiva dos NGFWs, não presente nos firewalls tradicionais (filtro de pacotes, stateful, gateway de aplicação). As demais alternativas descrevem recursos comuns a ambos os tipos.
Funcionalidade
NGFW (Next-Generation Firewall)
Firewall Tradicional
Exclusividade do NGFW
Gerenciamento centralizado (GUI + CLI)
Presente
Presente
Não
Logs e relatórios básicos de tráfego
Presente
Presente
Não
Inspeção profunda de pacotes (DPI)
Presente
Ausente
Sim
Bloqueio de portas TCP/UDP específicas
Presente
Presente
Não
Redundância e failover (alta disponibilidade)
Presente
Presente
Não
Firewall
1Tradicional
Filtro de pacotes (portas TCP/UDP)
Stateful inspection
Logs e relatórios básicos
Gerenciamento centralizado (GUI/CLI)
Redundância e failover
2NGFW
Tudo do tradicional
Inspeção profunda de pacotes (DPI)
Identificação de aplicações
Detecção de malware
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O gerenciamento centralizado com interface gráfica e CLI é oferecido por muitos firewalls tradicionais, não sendo exclusivo de NGFWs.
Alternativa B — ❌ Incorreta
A capacidade de registrar e gerar relatórios de tráfego, inclusive em tempo real, é uma funcionalidade básica presente em firewalls tradicionais.
Alternativa C — ✅ Correta ⟵ GABARITO
A inspeção profunda de pacotes (DPI) permite analisar o payload dos pacotes, identificar aplicações, detectar malware, etc. Isso vai além da simples verificação de cabeçalhos (IP, portas) feita pelos firewalls tradicionais.
Alternativa D — ❌ Incorreta
O bloqueio de portas TCP/UDP específicas é a função básica de um filtro de pacotes, presente em firewalls tradicionais.
Alternativa E — ❌ Incorreta
Recursos de redundância e failover para alta disponibilidade são comuns em firewalls tradicionais e NGFWs; não são exclusivos destes últimos.
PEGA ESSA DICA!
Lembre-se: a principal inovação do NGFW é a capacidade de inspecionar o conteúdo da aplicação, indo além dos filtros de pacotes tradicionais.