Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — FCC 2024
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
fc147371
Banca
FCC
Órgão
TRT 20
Ano
2024
Cargo
AJ TRT20
Uma Analista de redes sugere a implementação de um Next-Generation Firewall (NGFW) para proteger os ativos da organização, pois os NGFWs oferecem funcionalidades que vão além das capacidades dos firewalls tradicionais. Uma funcionalidade de um NGFW, que não é encontrada em um firewall tradicional, é
Ao gerenciamento centralizado com uma interface gráfica amigável além de interface de linha de comando.
Ba capacidade de realizar logs e relatórios básicos de tráfego de rede, inclusive em tempo real.
Ca inspeção profunda de pacotes, verificando dados e comportamentos de tráfego além das camadas básicas.
DO bloqueio de portas TCP/UDP específicas para controlar o tráfego de rede e impedir tráfego mal-intencionado.
Ea redundância e failover para garantir alta disponibilidade do firewall em ambientes de alta disponibilidade.
Revelar gabarito e comentário▾
GabaritoC — a inspeção profunda de pacotes, verificando dados e comportamentos de tráfego além das camadas básicas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Next-Generation Firewall (NGFW) e suas funcionalidades
Gabarito: letra C. A inspeção profunda de pacotes (Deep Packet Inspection – DPI), que verifica dados e comportamentos do tráfego além das camadas básicas, é a funcionalidade que distingue um NGFW de um firewall tradicional. Os firewalls tradicionais, como os filtros de pacotes, analisam apenas cabeçalhos das camadas 3 e 4 do modelo OSI, enquanto o NGFW integra funções como DPI, prevenção de intrusão (IPS) e reconhecimento de aplicações.
Para entender a questão, é preciso compreender a evolução dos firewalls. O firewall tradicional, em suas gerações iniciais, atua como um "porteiro" que analisa pacotes individualmente, verificando apenas o cabeçalho das camadas de rede (camada 3) e de transporte (camada 4) do modelo OSI. As regras são baseadas em endereços IP de origem e destino, portas TCP/UDP e protocolos. Essa abordagem, embora fundamental, possui limitações: não realiza análise do conteúdo do pacote (payload) nem compreende o contexto da comunicação, sendo vulnerável a técnicas como IP Spoofing e não conseguindo identificar ameaças embutidas em aplicações específicas.
O NGFW (Next-Generation Firewall) surge como uma evolução, integrando em um único dispositivo funcionalidades que antes eram desempenhadas por equipamentos separados. A principal característica é a inspeção profunda de pacotes (DPI), que analisa o conteúdo do tráfego em todas as camadas do modelo OSI, incluindo a camada de aplicação (camada 7). Isso permite identificar e controlar aplicações específicas (como redes sociais, streaming, etc.), detectar malware e ataques que se escondem no payload dos pacotes, e aplicar políticas baseadas no comportamento do tráfego, não apenas em portas e endereços.
Além do DPI, o NGFW costuma integrar outras funcionalidades, como:
Sistema de Prevenção de Intrusão (IPS): detecta e bloqueia ataques em tempo real.
Controle de aplicações: identifica e gerencia o uso de aplicações independentemente da porta utilizada.
Consciência de identidade: integra-se a diretórios (como Active Directory) para aplicar políticas baseadas no usuário.
Antivírus e antimalware: inspeciona o tráfego em busca de ameaças conhecidas.
A pegadinha da questão está em distinguir o que é exclusivo do NGFW do que já era possível em firewalls tradicionais. Funcionalidades como gerenciamento centralizado, logs, bloqueio de portas e redundância são comuns a ambos. A inspeção profunda de pacotes, por outro lado, é o diferencial que define a nova geração.
Guarde a fronteira: firewall tradicional = análise de cabeçalho (camadas 3 e 4); NGFW = análise de conteúdo e comportamento (camadas 3 a 7). É exatamente nessa fronteira que as alternativas se dividem.
Firewall
1Tradicional
Análise de cabeçalho (camadas 3 e 4)
Regras por IP, porta e protocolo
Bloqueio de portas TCP/UDP
Logs e relatórios básicos
Gerenciamento centralizado
Redundância e failover
2NGFW (Next-Generation)
Inspeção profunda de pacotes (DPI)
Análise de conteúdo (payload)
Camada de aplicação (camada 7)
Comportamento do tráfego
IPS (prevenção de intrusão)
Controle de aplicações
Consciência de identidade
Antivírus e antimalware
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O gerenciamento centralizado com interface gráfica e linha de comando é uma funcionalidade de gerenciamento presente em firewalls tradicionais modernos, não sendo exclusiva do NGFW. A banca tenta confundir o candidato ao apresentar uma característica de usabilidade como diferencial técnico.
Alternativa B — ❌ Incorreta
A capacidade de realizar logs e relatórios básicos de tráfego, inclusive em tempo real, é uma funcionalidade padrão de qualquer firewall, desde os mais simples. Não representa uma inovação do NGFW.
Alternativa C — ✅ Correta ⟵ GABARITO
A inspeção profunda de pacotes (DPI) é a funcionalidade que define um NGFW. Ela verifica o conteúdo dos pacotes e o comportamento do tráfego em todas as camadas do modelo OSI, incluindo a camada de aplicação, algo que os firewalls tradicionais não fazem. O material de apoio confirma que o DPI é uma evolução do Stateful Inspection, permitindo a análise de todas as camadas do modelo ISO/OSI.
Alternativa D — ❌ Incorreta
O bloqueio de portas TCP/UDP específicas é a função básica de um firewall de filtro de pacotes, presente desde a primeira geração. Não é uma funcionalidade exclusiva do NGFW.
Alternativa E — ❌ Incorreta
A redundância e o failover para alta disponibilidade são características de infraestrutura que podem estar presentes em qualquer firewall, independentemente da geração. Não é um diferencial do NGFW.
NÃO CAIA NESSA!
A banca explora a confusão entre funcionalidades de gerenciamento e infraestrutura (presentes em qualquer firewall) com a funcionalidade de inspeção de conteúdo (exclusiva do NGFW). As alternativas A, B, D e E descrevem capacidades genéricas que não distinguem as gerações de firewall. A chave é lembrar que o NGFW se diferencia pela análise profunda do tráfego, não por aspectos administrativos ou de disponibilidade.
PEGA ESSA DICA!
Para questões sobre NGFW, foque na palavra-chave "inspeção profunda" ou "Deep Packet Inspection". Essa é a funcionalidade que define a nova geração. Memorize a evolução: Filtro de Pacotes (camadas 3-4) → Stateful Firewall (controle de estado) → NGFW (inspeção de conteúdo e aplicações).