Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FGV 2026

Segurança da InformaçãoFirewall em Segurança da Informação
Código
fg127387
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
O Portal da Transparência e o sistema de protocolo eletrônico da Assembleia Legislativa constituem aplicações web de caráter crítico, estando continuamente expostos a ataques direcionados à camada de aplicação, como SQL Injection e Cross-Site Scripting (XSS), que exploram vulnerabilidades no código das aplicações.Diante desse cenário, assinale a alternativa que identifica o dispositivo de segurança especificamente projetado para proteger servidores web e suas aplicações, por meio da inspeção e filtragem do tráfego HTTP/HTTPS, mitigando ataques típicos da camada de aplicação.
  1. ANext Generation Firewall (NGFW).
  2. BIntrusion Detection System (IDS).
  3. CWeb Application Firewall (WAF).
  4. DVirtual Private Network (VPN) Concentrator.
  5. ELoad Balancer.
Revelar gabarito e comentário

GabaritoC — Web Application Firewall (WAF).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Web Application Firewall (WAF)

Gabarito: letra C (WAF). O Web Application Firewall (WAF) é o dispositivo de segurança projetado especificamente para proteger servidores web e aplicações, inspecionando e filtrando o tráfego HTTP/HTTPS para mitigar ataques de camada de aplicação como SQL Injection e Cross-Site Scripting (XSS). Diferentemente de firewalls tradicionais (que operam nas camadas 3 e 4) e de IDS/IPS (que monitoram tráfego geral), o WAF atua como um proxy reverso especializado, compreendendo a semântica das requisições web.

Alternativa A — ❌ Incorreta

Next Generation Firewall (NGFW) integra funcionalidades como inspeção profunda de pacotes (DPI) e prevenção de intrusão (IPS), mas não é especializado na proteção de aplicações web. Seu foco é a segurança de rede como um todo, incluindo controle de aplicações e usuários, mas não oferece a filtragem granular de tráfego HTTP/HTTPS contra vulnerabilidades como SQL Injection e XSS, que é o papel do WAF.

Alternativa B — ❌ Incorreta

Intrusion Detection System (IDS) é um sistema passivo que monitora o tráfego de rede e gera alertas sobre atividades suspeitas, mas não bloqueia ataques. Além disso, sua atuação é na camada de rede e transporte, não possuindo a capacidade de inspecionar payloads de aplicação web decriptados (HTTP/HTTPS) nem de filtrar requisições maliciosas baseadas em parâmetros, como as citadas.

Alternativa C — ✅ Correta ⟵ GABARITO

Web Application Firewall (WAF) é a solução correta. Conforme descrito no contexto, o WAF é um "firewall especializado para proteger aplicações web contra ataques avançados na camada de aplicação (Camada 7 do modelo OSI)". Ele "monitora e filtra o tráfego de entrada e saída das aplicações web" e "possui capacidade de inspecionar pacotes após a decriptação, prevenindo ataques como SQL Injection, XSS (Cross-Site Scripting) e CSRF". Funciona de forma semelhante a um proxy reverso, mas com funcionalidades específicas para segurança de aplicações.

Alternativa D — ❌ Incorreta

Virtual Private Network (VPN) Concentrator é um dispositivo que gerencia conexões VPN, criando túneis criptografados para acesso remoto seguro. Ele não realiza inspeção de tráfego HTTP/HTTPS nem filtra ataques de aplicação; sua função é prover comunicação segura entre redes, não proteger servidores web contra vulnerabilidades de código.

Alternativa E — ❌ Incorreta

Load Balancer distribui o tráfego entre múltiplos servidores para garantir disponibilidade e desempenho. Embora alguns load balancers possuam funcionalidades básicas de segurança (como SSL offload), sua função principal não é a inspeção e filtragem de ataques de aplicação como SQL Injection e XSS. Essa proteção exige um dispositivo que entenda o protocolo HTTP/HTTPS em profundidade, papel do WAF.

NÃO CAIA NESSA!

Na prova, lembre-se da sigla WAF = Web Application Firewall. Associe a "proteção de aplicações web contra ataques de camada 7" (SQLi, XSS, CSRF). Não confunda com NGFW (que protege a rede) ou IDS/IPS (que monitoram/bloqueiam tráfego geral). O WAF é o único dispositivo especificamente projetado para filtrar o conteúdo das requisições HTTP.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C (WAF).

Link permanente: /questoes/fg127387