Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2026
Segurança da Informação›Firewall em Segurança da Informação
Código
fg127387
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
O Portal da Transparência e o sistema de protocolo eletrônico da Assembleia Legislativa constituem aplicações web de caráter crítico, estando continuamente expostos a ataques direcionados à camada de aplicação, como SQL Injection e Cross-Site Scripting (XSS), que exploram vulnerabilidades no código das aplicações.Diante desse cenário, assinale a alternativa que identifica o dispositivo de segurança especificamente projetado para proteger servidores web e suas aplicações, por meio da inspeção e filtragem do tráfego HTTP/HTTPS, mitigando ataques típicos da camada de aplicação.
ANext Generation Firewall (NGFW).
BIntrusion Detection System (IDS).
CWeb Application Firewall (WAF).
DVirtual Private Network (VPN) Concentrator.
ELoad Balancer.
Revelar gabarito e comentário▾
GabaritoC — Web Application Firewall (WAF).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Web Application Firewall (WAF)
Gabarito: letra C (WAF). O Web Application Firewall (WAF) é o dispositivo de segurança projetado especificamente para proteger servidores web e aplicações, inspecionando e filtrando o tráfego HTTP/HTTPS para mitigar ataques de camada de aplicação como SQL Injection e Cross-Site Scripting (XSS). Diferentemente de firewalls tradicionais (que operam nas camadas 3 e 4) e de IDS/IPS (que monitoram tráfego geral), o WAF atua como um proxy reverso especializado, compreendendo a semântica das requisições web.
Alternativa A — ❌ Incorreta
Next Generation Firewall (NGFW) integra funcionalidades como inspeção profunda de pacotes (DPI) e prevenção de intrusão (IPS), mas não é especializado na proteção de aplicações web. Seu foco é a segurança de rede como um todo, incluindo controle de aplicações e usuários, mas não oferece a filtragem granular de tráfego HTTP/HTTPS contra vulnerabilidades como SQL Injection e XSS, que é o papel do WAF.
Alternativa B — ❌ Incorreta
Intrusion Detection System (IDS) é um sistema passivo que monitora o tráfego de rede e gera alertas sobre atividades suspeitas, mas não bloqueia ataques. Além disso, sua atuação é na camada de rede e transporte, não possuindo a capacidade de inspecionar payloads de aplicação web decriptados (HTTP/HTTPS) nem de filtrar requisições maliciosas baseadas em parâmetros, como as citadas.
Alternativa C — ✅ Correta ⟵ GABARITO
Web Application Firewall (WAF) é a solução correta. Conforme descrito no contexto, o WAF é um "firewall especializado para proteger aplicações web contra ataques avançados na camada de aplicação (Camada 7 do modelo OSI)". Ele "monitora e filtra o tráfego de entrada e saída das aplicações web" e "possui capacidade de inspecionar pacotes após a decriptação, prevenindo ataques como SQL Injection, XSS (Cross-Site Scripting) e CSRF". Funciona de forma semelhante a um proxy reverso, mas com funcionalidades específicas para segurança de aplicações.
Alternativa D — ❌ Incorreta
Virtual Private Network (VPN) Concentrator é um dispositivo que gerencia conexões VPN, criando túneis criptografados para acesso remoto seguro. Ele não realiza inspeção de tráfego HTTP/HTTPS nem filtra ataques de aplicação; sua função é prover comunicação segura entre redes, não proteger servidores web contra vulnerabilidades de código.
Alternativa E — ❌ Incorreta
Load Balancer distribui o tráfego entre múltiplos servidores para garantir disponibilidade e desempenho. Embora alguns load balancers possuam funcionalidades básicas de segurança (como SSL offload), sua função principal não é a inspeção e filtragem de ataques de aplicação como SQL Injection e XSS. Essa proteção exige um dispositivo que entenda o protocolo HTTP/HTTPS em profundidade, papel do WAF.
NÃO CAIA NESSA!
Na prova, lembre-se da sigla WAF = Web Application Firewall. Associe a "proteção de aplicações web contra ataques de camada 7" (SQLi, XSS, CSRF). Não confunda com NGFW (que protege a rede) ou IDS/IPS (que monitoram/bloqueiam tráfego geral). O WAF é o único dispositivo especificamente projetado para filtrar o conteúdo das requisições HTTP.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)