Questão de Redes de Computadores — Segurança de Redes — FGV 2026
Redes de Computadores›Segurança de Redes
Código
fg127399
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
No contexto da modernização das políticas de segurança da informação, a Assembleia Legislativa estabelece a necessidade de mecanismos capazes de filtrar o tráfego de rede não apenas com base em endereços IP e portas, mas também considerando o conteúdo dos pacotes, a identidade do usuário e o controle de aplicações específicas, como redes sociais e serviços de streaming, especialmente durante o expediente.Diante desse cenário, assinale a alternativa que apresenta o tipo de dispositivo de segurança mais indicado para realizar inspeção profunda de pacotes (Deep Packet Inspection – DPI) e o controle de aplicações, atendendo aos requisitos de proteção nas camadas 4 a 7 do modelo OSI.
AFirewall de Próxima Geração (NGFW).
BNetwork Address Translation (NAT).
CIntrusion Detection System (IDS) baseado em host.
DProxy Reverso.
EWeb Application Firewall (WAF).
Revelar gabarito e comentário▾
GabaritoA — Firewall de Próxima Geração (NGFW).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Dispositivos de Segurança de Rede – Deep Packet Inspection
Gabarito: letra A. O Firewall de Próxima Geração (NGFW) é o dispositivo que integra firewall tradicional com Deep Packet Inspection (DPI), permitindo analisar o conteúdo dos pacotes, identificar usuários e controlar aplicações específicas (redes sociais, streaming) nas camadas 4 a 7 do modelo OSI, atendendo exatamente aos requisitos do enunciado.
A questão testa o conhecimento sobre as funcionalidades dos principais dispositivos de segurança de rede. O NGFW evoluiu dos firewalls stateful para oferecer inspeção em camadas superiores, identificação de aplicações independentemente de porta/protocolo e integração com controle de identidade.
Dispositivo
Função principal
Capacidade de DPI
Controle de aplicações
Atuação nas camadas 4-7
Firewall de Próxima Geração (NGFW)
Integra firewall tradicional com DPI e controle de aplicações
Sim
Sim
Sim
Network Address Translation (NAT)
Tradução de endereços IP
Não
Não
Não (apenas camadas 3-4)
Intrusion Detection System (HIDS)
Monitoramento de atividades em um único host
Não
Não
Não (foco no host)
Proxy Reverso
Intermediário para servidores web (cache, balanceamento)
Parcial (apenas HTTP/HTTPS)
Limitado (apenas serviços web)
Parcial
Web Application Firewall (WAF)
Proteção de aplicações web
Sim (apenas tráfego web)
Não (foco em ataques web)
Sim (apenas camada 7)
Dispositivos de segurança (camadas 4-7): NGFW (DPI + controle de aplicações) (Identifica apps por porta/protocolo, Associa tráfego a usuários/grupos); NAT (camadas 3-4) (Tradução de IPs, Sem inspeção de payload); HIDS (host) (Monitora logs e processos, Sem filtragem de rede); Proxy Reverso (web) (Cache e balanceamento, Escopo limitado a HTTP); WAF (aplicação web) (Protege contra ataques web, Sem controle amplo de apps)
Alternativa A — ✅ Correta ⟵ GABARITO
O Firewall de Próxima Geração (NGFW) é projetado para realizar DPI e controle de aplicações, operando da camada 4 (transporte) até a camada 7 (aplicação). Ele consegue identificar aplicações como Netflix, YouTube, WhatsApp mesmo que usem portas não padronizadas, associar tráfego a usuários/grupos e aplicar políticas granulares. É a solução mais indicada para o cenário descrito.
Alternativa B — ❌ Incorreta
O NAT (Network Address Translation) apenas traduz endereços IP privados em públicos (ou vice-versa). Não realiza inspeção de conteúdo, DPI nem controle de aplicações. Sua atuação se limita às camadas 3 (rede) e 4 (transporte), sem capacidade de analisar payload.
Alternativa C — ❌ Incorreta
O IDS baseado em host (HIDS) monitora atividades em um único sistema (logs, arquivos, processos). Não é um dispositivo de rede para filtragem de tráfego nem realiza DPI no fluxo de pacotes. Sua função é detectar anomalias no host, não controlar aplicações de rede.
Alternativa D — ❌ Incorreta
O Proxy Reverso atua como intermediário para servidores web, geralmente focado em cache, balanceamento de carga e segurança de aplicações web. Embora possa inspecionar tráfego HTTP/HTTPS, seu escopo é limitado a serviços web, não abrange o controle amplo de aplicações (streaming, redes sociais) nem a identidade do usuário de forma integrada como o NGFW.
Alternativa E — ❌ Incorreta
O Web Application Firewall (WAF) protege especificamente aplicações web contra ataques como SQL injection e XSS, inspecionando tráfego HTTP/HTTPS. Opera tipicamente na camada 7, mas não atende ao requisito de controle de aplicações genéricas (streaming, redes sociais) nem integra identidade do usuário para políticas de uso durante o expediente.
NÃO CAIA NESSA!
Cuidado para não confundir WAF ou IDS com NGFW. O WAF foca em aplicações web; o IDS apenas detecta, não filtra nem controla. O NGFW é a solução convergente que faz DPI + controle de aplicações + identidade, tudo em um único dispositivo de rede.
PEGA ESSA DICA!
Fui Em Roma Transportar Seis Apresentadores de Aplicação
Variação da frase para memorizar as 7 camadas do modelo OSI de baixo para cima.
Fui = Física (1); Em = Enlace (2); Roma = Rede (3); Transportar = Transporte (4); Seis = Sessão (5); Apresentadores = Apresentação (6); Aplicação = Aplicação (7)