Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2026

Segurança da InformaçãoFirewall em Segurança da Informação
Código
fg126849
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
Em uma rede corporativa que suporta serviços essenciais de um órgão, diversos mecanismos de segurança são utilizados para proteger perímetros, detectar ataques e garantir comunicação segura entre unidades remotas.Considerando as funções típicas de firewalls, IDS/IPS e VPNs, assinale a afirmativa correta.
  1. AFirewalls de próxima geração (NGFW) substituem sistemas IDS/IPS, já que todo tráfego inspecionado pelo firewall é automaticamente analisado em profundidade, tornando redundante qualquer solução externa de detecção de intrusão.
  2. BUma VPN baseada em IPsec cria túneis criptografados entre unidades distintas, mas não substitui políticas de filtragem em firewalls, que permanecem necessárias mesmo dentro do túnel.
  3. CSistemas IDS atuam bloqueando imediatamente tráfego malicioso em tempo real, enquanto sistemas IPS realizam apenas inspeção passiva de logs, sem interferir no tráfego de rede.
  4. DO uso de VPNs elimina a necessidade de mecanismos de autenticação, uma vez que a criptografia já garante que apenas usuários autorizados estabelecerão o túnel.
  5. EEm infraestruturas críticas, a segmentação da rede é preferencialmente feita por IDS/IPS, enquanto firewalls são utilizados apenas para registro de logs e auditoria.
Revelar gabarito e comentário

GabaritoB — Uma VPN baseada em IPsec cria túneis criptografados entre unidades distintas, mas não substitui políticas de filtragem em firewalls, que permanecem necessárias mesmo dentro do túnel.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall, IDS/IPS e VPN – Funções e Relações

Gabarito: letra B. Uma VPN baseada em IPsec cria túneis criptografados entre unidades remotas, mas não substitui as políticas de filtragem de firewalls. O firewall permanece necessário para controlar o tráfego mesmo dentro do túnel, aplicando regras de acesso. As demais alternativas contêm equívocos clássicos sobre as funções desses dispositivos.

Critério

Firewall

IDS

IPS

VPN

Função principal

Filtrar e controlar tráfego com base em regras

Detectar e alertar sobre tráfego malicioso

Bloquear ativamente ameaças em tempo real

Criptografar e criar túneis seguros entre redes

Ação sobre o tráfego

Ativa (bloqueio/permissão)

Passiva (apenas monitora)

Ativa (bloqueia)

Ativa (criptografa)

Relação com segmentação

Realiza segmentação (VLANs, ACLs)

Não segmenta

Não segmenta

Não segmenta

Substitui autenticação?

Não

Não

Não

Não (exige autenticação)

Substitui firewall?

Não

Não

Não (firewall permanece necessário)

1Firewall
Filtragem de tráfego
Segmentação de rede
Controle de acesso
2IDS
Detecta e alerta (passivo)
3IPS
Bloqueia ativamente (em linha)
4VPN (IPsec)
Túnel criptografado
Não substitui firewall
Não elimina autenticação
Firewall, IDS/IPS e VPN
LEVELsoulevel.com.br
Firewall, IDS/IPS e VPN: Firewall (Filtragem de tráfego, Segmentação de rede, Controle de acesso); IDS (Detecta e alerta (passivo)); IPS (Bloqueia ativamente (em linha)); VPN (IPsec) (Túnel criptografado, Não substitui firewall, Não elimina autenticação)

Alternativa A — ❌ Incorreta

Afirma que firewalls de próxima geração (NGFW) substituem sistemas IDS/IPS. Na prática, NGFWs integram funcionalidades de inspeção profunda, mas não eliminam a necessidade de soluções dedicadas de detecção/prevenção de intrusão. Cada tecnologia tem seu papel; um IDS/IPS especializado oferece análise mais aprofundada e específica.

Alternativa B — ✅ Correta ⟵ GABARITO

Uma VPN IPsec criptografa o tráfego entre duas redes, garantindo confidencialidade e integridade. Contudo, isso não dispensa a filtragem baseada em regras de firewall. O túnel protege contra interceptação, mas o firewall ainda é necessário para autorizar ou negar fluxos específicos (ex.: bloquear acesso a portas não autorizadas).

Alternativa C — ❌ Incorreta

Inverte as funções de IDS e IPS. O IDS (Intrusion Detection System) detecta e alerta, agindo de forma passiva – não bloqueia tráfego em tempo real. Já o IPS (Intrusion Prevention System) bloqueia ativamente as ameaças detectadas, atuando em linha. A alternativa traz exatamente o oposto.

Alternativa D — ❌ Incorreta

Afirma que VPNs eliminam a necessidade de autenticação. A criptografia por si só não autentica o usuário. Para estabelecer um túnel VPN, é obrigatória a autenticação (por senha, certificado digital, token, etc.). A criptografia protege os dados, mas não substitui a verificação de identidade.

Alternativa E — ❌ Incorreta

Diz que a segmentação de rede é feita por IDS/IPS, restando ao firewall apenas logs. Na realidade, a segmentação (divisão da rede em zonas) é função típica de firewalls (com VLANs, ACLs). IDS/IPS monitoram o tráfego, mas não segmentam. Firewalls também fazem registro de logs, mas seu papel principal é filtrar e controlar o tráfego.

NÃO CAIA NESSA!

A banca troca as funções de IDS e IPS na alternativa C – o candidato deve lembrar que IDS detecta (passivo) e IPS bloqueia (ativo). Fique atento a essa inversão clássica.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg126849