Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — FCC 2024

Redes de ComputadoresFirewall
Código
fc071922
Banca
FCC
Órgão
TRT - 20ª REGIÃO (SE)
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Uma Analista de redes sugere a implementação de um Next-Generation Firewall (NGFW) para proteger os ativos da organização, pois os NGFWs oferecem funcionalidades que vão além das capacidades dos firewalls tradicionais. Uma funcionalidade de um NGFW, que não é encontrada em um firewall tradicional, é
  1. Ao gerenciamento centralizado com uma interface gráfica amigável além de interface de linha de comando.
  2. Ba capacidade de realizar logs e relatórios básicos de tráfego de rede, inclusive em tempo real.
  3. Ca inspeção profunda de pacotes, verificando dados e comportamentos de tráfego além das camadas básicas.
  4. DO bloqueio de portas TCP/UDP específicas para controlar o tráfego de rede e impedir tráfego mal-intencionado.
  5. Ea redundância e failover para garantir alta disponibilidade do firewail em ambientes de alta disponibilidade.
Revelar gabarito e comentário

GabaritoC — a inspeção profunda de pacotes, verificando dados e comportamentos de tráfego além das camadas básicas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Next-Generation Firewall (NGFW) vs Firewall Tradicional

Gabarito: letra C. A inspeção profunda de pacotes (Deep Packet Inspection - DPI), que analisa o conteúdo e o comportamento do tráfego além das camadas de rede e transporte, é uma funcionalidade distintiva dos NGFWs, não presente nos firewalls tradicionais (filtro de pacotes, stateful, gateway de aplicação). As demais alternativas descrevem recursos comuns a ambos os tipos.

Funcionalidade

NGFW (Next-Generation Firewall)

Firewall Tradicional

Exclusividade do NGFW

Gerenciamento centralizado (GUI + CLI)

Presente

Presente

Não

Logs e relatórios básicos de tráfego

Presente

Presente

Não

Inspeção profunda de pacotes (DPI)

Presente

Ausente

Sim

Bloqueio de portas TCP/UDP específicas

Presente

Presente

Não

Redundância e failover (alta disponibilidade)

Presente

Presente

Não

Firewall
  • 1Tradicional
    • Filtro de pacotes (portas TCP/UDP)
    • Stateful inspection
    • Logs e relatórios básicos
    • Gerenciamento centralizado (GUI/CLI)
    • Redundância e failover
  • 2NGFW
    • Tudo do tradicional
    • Inspeção profunda de pacotes (DPI)
    • Identificação de aplicações
    • Detecção de malware
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O gerenciamento centralizado com interface gráfica e CLI é oferecido por muitos firewalls tradicionais, não sendo exclusivo de NGFWs.

Alternativa B — ❌ Incorreta

A capacidade de registrar e gerar relatórios de tráfego, inclusive em tempo real, é uma funcionalidade básica presente em firewalls tradicionais.

Alternativa C — ✅ Correta ⟵ GABARITO

A inspeção profunda de pacotes (DPI) permite analisar o payload dos pacotes, identificar aplicações, detectar malware, etc. Isso vai além da simples verificação de cabeçalhos (IP, portas) feita pelos firewalls tradicionais.

Alternativa D — ❌ Incorreta

O bloqueio de portas TCP/UDP específicas é a função básica de um filtro de pacotes, presente em firewalls tradicionais.

Alternativa E — ❌ Incorreta

Recursos de redundância e failover para alta disponibilidade são comuns em firewalls tradicionais e NGFWs; não são exclusivos destes últimos.

PEGA ESSA DICA!

Lembre-se: a principal inovação do NGFW é a capacidade de inspecionar o conteúdo da aplicação, indo além dos filtros de pacotes tradicionais.

Link permanente: /questoes/fc071922