Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — FCC 2025

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
fc150704
Banca
FCC
Órgão
TRF 4
Ano
2025
Cargo
AJ TRF4

Um Analista precisa implementar controles de segurança para proteger uma infraestrutura que inclui servidores web, banco de dados e comunicação com a nuvem.

 
  • Controle 1: Centralizar e correlacionar logs de eventos de segurança de diferentes dispositivos para identificar possíveis Incidentes.
 
  • Controle 2: Proteger o aplicativo web contra ataques como SQL lnjection e Cross-Site Scripting (XSS).
 
  • Controle 3: Restringir o acesso a serviços Internos com base em regras de endereços IP e portas.
 

Os controles 1, 2 e 3 se referem, respectivamente, ao

  1. AIDS - Firewall - WAF.
  2. BWAF - IDS - IPS.
  3. CWAF - IPS - SIEM.
  4. DIPS - SIEM - IDS.
  5. ESIEM - WAF - Firewall.
Revelar gabarito e comentário

GabaritoE — SIEM - WAF - Firewall.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ferramentas de segurança: SIEM, WAF e Firewall

Gabarito: letra E. Os controles descritos correspondem, respectivamente, a SIEM (centralizar e correlacionar logs), WAF (proteger aplicação web contra SQL Injection e XSS) e Firewall (restringir acesso por IP e portas). A questão testa a capacidade de distinguir as funções de cada ferramenta de segurança, um tema clássico em concursos.

O SIEM (Security Information and Event Management) é a ferramenta que coleta, normaliza e correlaciona logs de eventos de segurança de diversas fontes (firewalls, IDS, servidores, aplicações) para identificar padrões e possíveis incidentes. Ele é o "cérebro" da central de segurança, transformando dados brutos em alertas acionáveis. O WAF (Web Application Firewall) é um firewall especializado na camada de aplicação (camada 7 do modelo OSI), projetado para proteger aplicações web contra ataques como SQL Injection, XSS (Cross-Site Scripting) e CSRF. Ele inspeciona o tráfego HTTP/HTTPS e filtra requisições maliciosas. O Firewall tradicional atua nas camadas de rede e transporte, filtrando pacotes com base em regras de endereços IP de origem/destino, portas e protocolos, controlando o tráfego entre redes.

A distinção entre essas ferramentas é fundamental. O firewall é o "porteiro" que controla o tráfego por IP e porta; o WAF é o "segurança especializado" que entende o protocolo HTTP e protege a aplicação; o SIEM é o "analista" que correlaciona informações de várias fontes para detectar incidentes. O IDS (Intrusion Detection System) detecta intrusões de forma passiva, apenas alertando, enquanto o IPS (Intrusion Prevention System) detecta e bloqueia ativamente. O SIEM não bloqueia ataques diretamente, mas fornece a visão centralizada para a equipe de segurança agir.

A pegadinha da questão está em confundir as funções do IDS/IPS com as do SIEM e do WAF. O controle 1 (correlacionar logs) é claramente função do SIEM, não do IDS/IPS. O controle 2 (proteger contra SQL Injection e XSS) é função do WAF, não do IDS/IPS. O controle 3 (restringir por IP e porta) é função clássica do firewall. A alternativa E é a única que associa corretamente as três funções.

NÃO CAIA NESSA!

A banca tenta confundir o candidato trocando as funções do SIEM, WAF e IDS/IPS. O SIEM correlaciona logs (não detecta intrusão em tempo real como o IDS), o WAF protege a aplicação web (não é um firewall de rede), e o firewall restringe por IP/porta (não analisa conteúdo de aplicação). Memorize a função principal de cada ferramenta para não cair nessa armadilha.

Controle

Ferramenta

Função Principal

1 — Centralizar e correlacionar logs de eventos de segurança

SIEM

Coleta, normaliza e correlaciona logs de múltiplas fontes para identificar incidentes

2 — Proteger aplicação web contra SQL Injection e XSS

WAF

Inspeciona tráfego HTTP/HTTPS na camada de aplicação (camada 7) e filtra requisições maliciosas

3 — Restringir acesso a serviços internos por IP e portas

Firewall

Filtra pacotes nas camadas de rede/transporte com base em regras de IP, porta e protocolo

1SIEM
Centraliza e correlaciona logs
Identifica incidentes
2WAF
Protege aplicação web
SQL Injection e XSS
3Firewall
Filtra por IP e porta
Controle de acesso
4IDS
Detecta intrusão
Apenas alerta
5IPS
Detecta e bloqueia
Atua em rede
Ferramentas de segurança
LEVELsoulevel.com.br
Ferramentas de segurança: SIEM (Centraliza e correlaciona logs, Identifica incidentes); WAF (Protege aplicação web, SQL Injection e XSS); Firewall (Filtra por IP e porta, Controle de acesso); IDS (Detecta intrusão, Apenas alerta); IPS (Detecta e bloqueia, Atua em rede)

Alternativa A — ❌ Incorreta

A sequência IDS - Firewall - WAF está incorreta. O controle 1 (correlacionar logs) não é função do IDS, que apenas detecta intrusões de forma passiva, sem correlacionar eventos de múltiplas fontes. O controle 2 (proteger contra SQL Injection e XSS) não é função do Firewall tradicional, que atua nas camadas de rede/transporte, não na camada de aplicação. O controle 3 (restringir por IP e porta) não é função do WAF, que é especializado em aplicações web.

Alternativa B — ❌ Incorreta

A sequência WAF - IDS - IPS está incorreta. O controle 1 (correlacionar logs) não é função do WAF, que protege aplicações web, não centraliza logs. O controle 2 (proteger contra SQL Injection e XSS) não é função do IDS, que apenas detecta intrusões, sem a capacidade de filtrar tráfego de aplicação. O controle 3 (restringir por IP e porta) não é função do IPS, que bloqueia intrusões, mas não é a ferramenta primária para controle de acesso por IP/porta.

Alternativa C — ❌ Incorreta

A sequência WAF - IPS - SIEM está incorreta. O controle 1 (correlacionar logs) não é função do WAF, que protege aplicações web. O controle 2 (proteger contra SQL Injection e XSS) não é função do IPS, que atua na detecção/prevenção de intrusões em nível de rede, não na camada de aplicação. O controle 3 (restringir por IP e porta) não é função do SIEM, que é uma ferramenta de análise e correlação, não de filtragem de tráfego.

Alternativa D — ❌ Incorreta

A sequência IPS - SIEM - IDS está incorreta. O controle 1 (correlacionar logs) não é função do IPS, que bloqueia intrusões em tempo real, mas não correlaciona logs de múltiplas fontes. O controle 2 (proteger contra SQL Injection e XSS) não é função do SIEM, que analisa logs, mas não filtra tráfego de aplicação. O controle 3 (restringir por IP e porta) não é função do IDS, que apenas detecta intrusões, sem capacidade de filtragem.

Alternativa E — ✅ Correta ⟵ GABARITO

A sequência SIEM - WAF - Firewall está correta. O controle 1 (centralizar e correlacionar logs) é a função principal do SIEM, que coleta eventos de segurança de diversos dispositivos e os correlaciona para identificar incidentes. O controle 2 (proteger contra SQL Injection e XSS) é a função do WAF, que inspeciona o tráfego HTTP/HTTPS e filtra requisições maliciosas na camada de aplicação. O controle 3 (restringir acesso por IP e porta) é a função clássica do Firewall, que filtra pacotes com base em regras de endereços e portas.

Gabarito: letra E

Link permanente: /questoes/fc150704