Pular para o conteúdo principal

Questão de Noções de Informática — Firewall e Proxy — FCC 2024

Noções de InformáticaFirewall e Proxy
Código
fc146378
Banca
FCC
Órgão
CETESB
Ano
2024
Cargo
Adv ( )

Dentre os tipos de aplicativos de segurança, o proxy firewall

  1. Aoferece uma segurança voltada para todos os protocolos. Tem a capacidade de realizar a comutação entre modelos de rede e em todas as suas camadas de aplicativos.
  2. Bé diferente dos tipos de firewall tradicionais porque tem a capacidade da junção de diversos outros firewalls oferecendo então uma maior quantidade de recursos. É também conhecido como NGFW.
  3. Cé responsável por realizar o controle de acesso à rede, isso quer dizer que todas as redes conectadas são analisadas. De maneira prática, é como uma esteira com diversas redes. Algumas são aceitas para passar ao próximo processo, outras são retiradas.
  4. Davalia todo o tráfego de dados tentando verificar redes que estão de acordo com as regras. Realiza uma comparação em relação ao que está acontecendo naquele momento e o que é esperado que aconteça, garantindo, então, a segurança.
  5. Etem como objetivo oferecer segurança entre um computador e uma rede ou até mesmo uma rede interna e outra rede. Geralmente é instalado em servidores que apresentam uma maior velocidade.
Revelar gabarito e comentário

GabaritoE — tem como objetivo oferecer segurança entre um computador e uma rede ou até mesmo uma rede interna e outra rede. Geralmente é instalado em servidores que apresentam uma maior velocidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proxy Firewall: conceito e distinções

Gabarito: letra E. O proxy firewall é um servidor intermediário que atua como mediador entre um computador e uma rede, ou entre redes internas e externas, sendo geralmente instalado em servidores de alta velocidade para não se tornar um gargalo. As demais alternativas descrevem outros tipos de firewall ou conceitos de segurança, como o NGFW, o firewall de filtragem de pacotes e o IDS/IPS.

O proxy firewall é um tipo específico de firewall que opera na camada de aplicação do modelo OSI. Ele funciona como um intermediário: quando um usuário interno tenta acessar um recurso externo, a requisição é enviada ao proxy, que a encaminha ao destino em nome do cliente. Isso permite que o proxy aplique políticas de controle de acesso baseadas no conteúdo e no comportamento, além de oferecer funcionalidades como cache e anonimato.

A principal característica que distingue o proxy firewall dos demais tipos é a sua atuação na camada de aplicação, o que lhe permite entender e filtrar protocolos específicos, como HTTP, FTP e SMTP. Diferentemente do firewall de filtro de pacotes, que analisa apenas cabeçalhos de pacotes, o proxy pode inspecionar o conteúdo da comunicação, oferecendo um nível de segurança mais profundo.

É importante não confundir o proxy firewall com outros conceitos de segurança:

Critério

Proxy Firewall

Firewall de Filtro de Pacotes

NGFW

IDS/IPS

Camada de atuação

Aplicação

Rede e Transporte

Aplicação (com inspeção profunda)

Rede e Aplicação

Função principal

Intermediar e filtrar conteúdo

Filtrar pacotes por endereço e porta

Combinar firewall com IDS/IPS e outras funções

Detectar e/ou prevenir intrusões

Exemplo de uso

Controle de acesso à web, cache

Bloqueio de portas específicas

Proteção contra ameaças avançadas

Monitoramento de tráfego suspeito

A banca explora a confusão entre esses conceitos, apresentando descrições que se aplicam a outros tipos de firewall ou ferramentas de segurança. A alternativa correta é a única que descreve com precisão a função de mediação do proxy firewall.

Alternativa A — ❌ Incorreta

A descrição de "segurança voltada para todos os protocolos" e "comutação entre modelos de rede" não corresponde ao proxy firewall. Essa característica é mais associada a firewalls que operam em múltiplas camadas, como o NGFW, ou a conceitos de comutação de redes, não à função de mediação do proxy.

Alternativa B — ❌ Incorreta

A alternativa descreve o NGFW (Next-Generation Firewall), que combina funcionalidades de vários firewalls e oferece recursos avançados, como inspeção profunda de pacotes e prevenção de intrusões. O proxy firewall, por sua vez, é um tipo específico que atua na camada de aplicação, não sendo conhecido como NGFW.

Alternativa C — ❌ Incorreta

A descrição de "controle de acesso à rede" e a analogia com uma "esteira" se aproxima do conceito de firewall de filtragem de pacotes, que analisa cada pacote e decide se o deixa passar ou não. O proxy firewall, embora também controle acesso, atua de forma diferente, intermediando a comunicação e aplicando políticas de conteúdo.

Alternativa D — ❌ Incorreta

A descrição de "avaliar o tráfego de dados" e "comparar o que está acontecendo com o que é esperado" refere-se ao IDS (Intrusion Detection System) ou IPS (Intrusion Prevention System), que monitoram a rede em busca de atividades suspeitas. O proxy firewall não realiza essa comparação comportamental; ele se limita a intermediar e filtrar as comunicações.

Alternativa E — ✅ Correta ⟵ GABARITO

A alternativa descreve corretamente o proxy firewall: um servidor intermediário que oferece segurança entre um computador e uma rede, ou entre redes internas e externas. A menção à instalação em servidores de alta velocidade é pertinente, pois o proxy precisa processar todo o tráfego que passa por ele, e um servidor mais rápido evita que ele se torne um gargalo na rede.

Gabarito: letra E

Link permanente: /questoes/fc146378