Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — FCC 2024

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
fc147371
Banca
FCC
Órgão
TRT 20
Ano
2024
Cargo
AJ TRT20
Uma Analista de redes sugere a implementação de um Next-Generation Firewall (NGFW) para proteger os ativos da organização, pois os NGFWs oferecem funcionalidades que vão além das capacidades dos firewalls tradicionais. Uma funcionalidade de um NGFW, que não é encontrada em um firewall tradicional, é
  1. Ao gerenciamento centralizado com uma interface gráfica amigável além de interface de linha de comando.
  2. Ba capacidade de realizar logs e relatórios básicos de tráfego de rede, inclusive em tempo real.
  3. Ca inspeção profunda de pacotes, verificando dados e comportamentos de tráfego além das camadas básicas.
  4. DO bloqueio de portas TCP/UDP específicas para controlar o tráfego de rede e impedir tráfego mal-intencionado.
  5. Ea redundância e failover para garantir alta disponibilidade do firewall em ambientes de alta disponibilidade.
Revelar gabarito e comentário

GabaritoC — a inspeção profunda de pacotes, verificando dados e comportamentos de tráfego além das camadas básicas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Next-Generation Firewall (NGFW) e suas funcionalidades

Gabarito: letra C. A inspeção profunda de pacotes (Deep Packet Inspection – DPI), que verifica dados e comportamentos do tráfego além das camadas básicas, é a funcionalidade que distingue um NGFW de um firewall tradicional. Os firewalls tradicionais, como os filtros de pacotes, analisam apenas cabeçalhos das camadas 3 e 4 do modelo OSI, enquanto o NGFW integra funções como DPI, prevenção de intrusão (IPS) e reconhecimento de aplicações.

Para entender a questão, é preciso compreender a evolução dos firewalls. O firewall tradicional, em suas gerações iniciais, atua como um "porteiro" que analisa pacotes individualmente, verificando apenas o cabeçalho das camadas de rede (camada 3) e de transporte (camada 4) do modelo OSI. As regras são baseadas em endereços IP de origem e destino, portas TCP/UDP e protocolos. Essa abordagem, embora fundamental, possui limitações: não realiza análise do conteúdo do pacote (payload) nem compreende o contexto da comunicação, sendo vulnerável a técnicas como IP Spoofing e não conseguindo identificar ameaças embutidas em aplicações específicas.

O NGFW (Next-Generation Firewall) surge como uma evolução, integrando em um único dispositivo funcionalidades que antes eram desempenhadas por equipamentos separados. A principal característica é a inspeção profunda de pacotes (DPI), que analisa o conteúdo do tráfego em todas as camadas do modelo OSI, incluindo a camada de aplicação (camada 7). Isso permite identificar e controlar aplicações específicas (como redes sociais, streaming, etc.), detectar malware e ataques que se escondem no payload dos pacotes, e aplicar políticas baseadas no comportamento do tráfego, não apenas em portas e endereços.

Além do DPI, o NGFW costuma integrar outras funcionalidades, como:

  • Sistema de Prevenção de Intrusão (IPS): detecta e bloqueia ataques em tempo real.

  • Controle de aplicações: identifica e gerencia o uso de aplicações independentemente da porta utilizada.

  • Consciência de identidade: integra-se a diretórios (como Active Directory) para aplicar políticas baseadas no usuário.

  • Antivírus e antimalware: inspeciona o tráfego em busca de ameaças conhecidas.

A pegadinha da questão está em distinguir o que é exclusivo do NGFW do que já era possível em firewalls tradicionais. Funcionalidades como gerenciamento centralizado, logs, bloqueio de portas e redundância são comuns a ambos. A inspeção profunda de pacotes, por outro lado, é o diferencial que define a nova geração.

Guarde a fronteira: firewall tradicional = análise de cabeçalho (camadas 3 e 4); NGFW = análise de conteúdo e comportamento (camadas 3 a 7). É exatamente nessa fronteira que as alternativas se dividem.

Firewall
  • 1Tradicional
    • Análise de cabeçalho (camadas 3 e 4)
    • Regras por IP, porta e protocolo
    • Bloqueio de portas TCP/UDP
    • Logs e relatórios básicos
    • Gerenciamento centralizado
    • Redundância e failover
  • 2NGFW (Next-Generation)
    • Inspeção profunda de pacotes (DPI)
      • Análise de conteúdo (payload)
      • Camada de aplicação (camada 7)
      • Comportamento do tráfego
    • IPS (prevenção de intrusão)
    • Controle de aplicações
    • Consciência de identidade
    • Antivírus e antimalware
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O gerenciamento centralizado com interface gráfica e linha de comando é uma funcionalidade de gerenciamento presente em firewalls tradicionais modernos, não sendo exclusiva do NGFW. A banca tenta confundir o candidato ao apresentar uma característica de usabilidade como diferencial técnico.

Alternativa B — ❌ Incorreta

A capacidade de realizar logs e relatórios básicos de tráfego, inclusive em tempo real, é uma funcionalidade padrão de qualquer firewall, desde os mais simples. Não representa uma inovação do NGFW.

Alternativa C — ✅ Correta ⟵ GABARITO

A inspeção profunda de pacotes (DPI) é a funcionalidade que define um NGFW. Ela verifica o conteúdo dos pacotes e o comportamento do tráfego em todas as camadas do modelo OSI, incluindo a camada de aplicação, algo que os firewalls tradicionais não fazem. O material de apoio confirma que o DPI é uma evolução do Stateful Inspection, permitindo a análise de todas as camadas do modelo ISO/OSI.

Alternativa D — ❌ Incorreta

O bloqueio de portas TCP/UDP específicas é a função básica de um firewall de filtro de pacotes, presente desde a primeira geração. Não é uma funcionalidade exclusiva do NGFW.

Alternativa E — ❌ Incorreta

A redundância e o failover para alta disponibilidade são características de infraestrutura que podem estar presentes em qualquer firewall, independentemente da geração. Não é um diferencial do NGFW.

NÃO CAIA NESSA!

A banca explora a confusão entre funcionalidades de gerenciamento e infraestrutura (presentes em qualquer firewall) com a funcionalidade de inspeção de conteúdo (exclusiva do NGFW). As alternativas A, B, D e E descrevem capacidades genéricas que não distinguem as gerações de firewall. A chave é lembrar que o NGFW se diferencia pela análise profunda do tráfego, não por aspectos administrativos ou de disponibilidade.

PEGA ESSA DICA!

Para questões sobre NGFW, foque na palavra-chave "inspeção profunda" ou "Deep Packet Inspection". Essa é a funcionalidade que define a nova geração. Memorize a evolução: Filtro de Pacotes (camadas 3-4) → Stateful Firewall (controle de estado) → NGFW (inspeção de conteúdo e aplicações).

Gabarito: letra C

Link permanente: /questoes/fc147371