Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2026
Segurança da Informação›Firewall em Segurança da Informação
Código
fg126849
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
Em uma rede corporativa que suporta serviços essenciais de um órgão, diversos mecanismos de segurança são utilizados para proteger perímetros, detectar ataques e garantir comunicação segura entre unidades remotas.Considerando as funções típicas de firewalls, IDS/IPS e VPNs, assinale a afirmativa correta.
AFirewalls de próxima geração (NGFW) substituem sistemas IDS/IPS, já que todo tráfego inspecionado pelo firewall é automaticamente analisado em profundidade, tornando redundante qualquer solução externa de detecção de intrusão.
BUma VPN baseada em IPsec cria túneis criptografados entre unidades distintas, mas não substitui políticas de filtragem em firewalls, que permanecem necessárias mesmo dentro do túnel.
CSistemas IDS atuam bloqueando imediatamente tráfego malicioso em tempo real, enquanto sistemas IPS realizam apenas inspeção passiva de logs, sem interferir no tráfego de rede.
DO uso de VPNs elimina a necessidade de mecanismos de autenticação, uma vez que a criptografia já garante que apenas usuários autorizados estabelecerão o túnel.
EEm infraestruturas críticas, a segmentação da rede é preferencialmente feita por IDS/IPS, enquanto firewalls são utilizados apenas para registro de logs e auditoria.
Revelar gabarito e comentário▾
GabaritoB — Uma VPN baseada em IPsec cria túneis criptografados entre unidades distintas, mas não substitui políticas de filtragem em firewalls, que permanecem necessárias mesmo dentro do túnel.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall, IDS/IPS e VPN – Funções e Relações
Gabarito: letra B. Uma VPN baseada em IPsec cria túneis criptografados entre unidades remotas, mas não substitui as políticas de filtragem de firewalls. O firewall permanece necessário para controlar o tráfego mesmo dentro do túnel, aplicando regras de acesso. As demais alternativas contêm equívocos clássicos sobre as funções desses dispositivos.
Critério
Firewall
IDS
IPS
VPN
Função principal
Filtrar e controlar tráfego com base em regras
Detectar e alertar sobre tráfego malicioso
Bloquear ativamente ameaças em tempo real
Criptografar e criar túneis seguros entre redes
Ação sobre o tráfego
Ativa (bloqueio/permissão)
Passiva (apenas monitora)
Ativa (bloqueia)
Ativa (criptografa)
Relação com segmentação
Realiza segmentação (VLANs, ACLs)
Não segmenta
Não segmenta
Não segmenta
Substitui autenticação?
Não
Não
Não
Não (exige autenticação)
Substitui firewall?
—
Não
Não
Não (firewall permanece necessário)
Firewall, IDS/IPS e VPN: Firewall (Filtragem de tráfego, Segmentação de rede, Controle de acesso); IDS (Detecta e alerta (passivo)); IPS (Bloqueia ativamente (em linha)); VPN (IPsec) (Túnel criptografado, Não substitui firewall, Não elimina autenticação)
Alternativa A — ❌ Incorreta
Afirma que firewalls de próxima geração (NGFW) substituem sistemas IDS/IPS. Na prática, NGFWs integram funcionalidades de inspeção profunda, mas não eliminam a necessidade de soluções dedicadas de detecção/prevenção de intrusão. Cada tecnologia tem seu papel; um IDS/IPS especializado oferece análise mais aprofundada e específica.
Alternativa B — ✅ Correta ⟵ GABARITO
Uma VPN IPsec criptografa o tráfego entre duas redes, garantindo confidencialidade e integridade. Contudo, isso não dispensa a filtragem baseada em regras de firewall. O túnel protege contra interceptação, mas o firewall ainda é necessário para autorizar ou negar fluxos específicos (ex.: bloquear acesso a portas não autorizadas).
Alternativa C — ❌ Incorreta
Inverte as funções de IDS e IPS. O IDS (Intrusion Detection System) detecta e alerta, agindo de forma passiva – não bloqueia tráfego em tempo real. Já o IPS (Intrusion Prevention System) bloqueia ativamente as ameaças detectadas, atuando em linha. A alternativa traz exatamente o oposto.
Alternativa D — ❌ Incorreta
Afirma que VPNs eliminam a necessidade de autenticação. A criptografia por si só não autentica o usuário. Para estabelecer um túnel VPN, é obrigatória a autenticação (por senha, certificado digital, token, etc.). A criptografia protege os dados, mas não substitui a verificação de identidade.
Alternativa E — ❌ Incorreta
Diz que a segmentação de rede é feita por IDS/IPS, restando ao firewall apenas logs. Na realidade, a segmentação (divisão da rede em zonas) é função típica de firewalls (com VLANs, ACLs). IDS/IPS monitoram o tráfego, mas não segmentam. Firewalls também fazem registro de logs, mas seu papel principal é filtrar e controlar o tráfego.
NÃO CAIA NESSA!
A banca troca as funções de IDS e IPS na alternativa C – o candidato deve lembrar que IDS detecta (passivo) e IPS bloqueia (ativo). Fique atento a essa inversão clássica.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)