Firewall: controle de serviço, direção, usuário e comportamento
Gabarito: letra D. O firewall é o equipamento de rede projetado para aplicar políticas de segurança, controlando serviço (portas), direção (origem/destino), usuário (autenticação/autorização) e comportamento (estado de sessão, inspeção de conteúdo). Conforme a literatura, "um firewall [...] é um dispositivo de uma rede de computadores [...] que tem por objetivo aplicar uma política de segurança a um determinado ponto da rede". As outras alternativas ou focam apenas em detecção (IDS, Snort), em um protocolo específico (DNSSEC) ou atuam em uma camada restrita (proxy de aplicação, que é um tipo de firewall, mas não abrange todos os controles mencionados).
Tipo de Controle | Firewall (Gabarito) | IDS | Snort | DNSSEC | Proxy de Aplicação |
|---|
Serviço (portas/protocolos) | Sim | Não (apenas monitora) | Não (apenas detecta) | Não | Sim (camada 7) |
Direção (origem/destino) | Sim | Não | Não | Não | Parcial |
Usuário (autenticação/autorização) | Sim | Não | Não | Não | Parcial |
Comportamento (estado de sessão/inspeção) | Sim | Não (alerta) | Não (alerta) | Não | Sim (inspeção de conteúdo) |
Alternativa A — ❌ Incorreta
IDS (Intrusion Detection System) é um sistema de detecção de intrusão, que apenas monitora e alerta sobre atividades suspeitas, não realiza controle ativo de serviço, direção, usuário ou comportamento. Ele não substitui um firewall.
Alternativa B — ❌ Incorreta
Snort é um software IDS/IPS de código aberto, focado em detecção/prevenção de intrusão, não em controle de fluxo de rede. Sua função é identificar ataques, não gerenciar políticas de acesso como um firewall.
Alternativa C — ❌ Incorreta
DNSSEC (DNS Security Extensions) é um conjunto de extensões de segurança para o protocolo DNS, que autentica respostas DNS e previne ataques de envenenamento de cache. Não é um dispositivo de controle de rede.
Alternativa D — ✅ Correta ⟵ GABARITO
Firewall é o equipamento que realiza controle de serviço (filtragem por portas), direção (regras de origem/destino), usuário (políticas baseadas em identidade) e comportamento (inspeção stateful, Deep Packet Inspection). Atua nas camadas de rede, transporte e aplicação, sendo a solução mais abrangente para a demanda descrita.
Alternativa E — ❌ Incorreta
Proxy de aplicação é um tipo de firewall que opera na camada de aplicação (camada 7), inspecionando e filtrando tráfego de aplicações específicas. Embora controle serviço e comportamento, não gerencia controle de direção e usuário com a mesma abrangência de um firewall de rede completo, além de ser frequentemente um componente dentro de uma arquitetura de firewall.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra D