Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2026

Redes de ComputadoresSegurança de Redes
Código
fg127399
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
No contexto da modernização das políticas de segurança da informação, a Assembleia Legislativa estabelece a necessidade de mecanismos capazes de filtrar o tráfego de rede não apenas com base em endereços IP e portas, mas também considerando o conteúdo dos pacotes, a identidade do usuário e o controle de aplicações específicas, como redes sociais e serviços de streaming, especialmente durante o expediente.Diante desse cenário, assinale a alternativa que apresenta o tipo de dispositivo de segurança mais indicado para realizar inspeção profunda de pacotes (Deep Packet Inspection – DPI) e o controle de aplicações, atendendo aos requisitos de proteção nas camadas 4 a 7 do modelo OSI.
  1. AFirewall de Próxima Geração (NGFW).
  2. BNetwork Address Translation (NAT).
  3. CIntrusion Detection System (IDS) baseado em host.
  4. DProxy Reverso.
  5. EWeb Application Firewall (WAF).
Revelar gabarito e comentário

GabaritoA — Firewall de Próxima Geração (NGFW).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Dispositivos de Segurança de Rede – Deep Packet Inspection

Gabarito: letra A. O Firewall de Próxima Geração (NGFW) é o dispositivo que integra firewall tradicional com Deep Packet Inspection (DPI), permitindo analisar o conteúdo dos pacotes, identificar usuários e controlar aplicações específicas (redes sociais, streaming) nas camadas 4 a 7 do modelo OSI, atendendo exatamente aos requisitos do enunciado.

A questão testa o conhecimento sobre as funcionalidades dos principais dispositivos de segurança de rede. O NGFW evoluiu dos firewalls stateful para oferecer inspeção em camadas superiores, identificação de aplicações independentemente de porta/protocolo e integração com controle de identidade.

Dispositivo

Função principal

Capacidade de DPI

Controle de aplicações

Atuação nas camadas 4-7

Firewall de Próxima Geração (NGFW)

Integra firewall tradicional com DPI e controle de aplicações

Sim

Sim

Sim

Network Address Translation (NAT)

Tradução de endereços IP

Não

Não

Não (apenas camadas 3-4)

Intrusion Detection System (HIDS)

Monitoramento de atividades em um único host

Não

Não

Não (foco no host)

Proxy Reverso

Intermediário para servidores web (cache, balanceamento)

Parcial (apenas HTTP/HTTPS)

Limitado (apenas serviços web)

Parcial

Web Application Firewall (WAF)

Proteção de aplicações web

Sim (apenas tráfego web)

Não (foco em ataques web)

Sim (apenas camada 7)

1NGFW (DPI + controle de aplicações)
Identifica apps por porta/protocolo
Associa tráfego a usuários/grupos
2NAT (camadas 3-4)
Tradução de IPs
Sem inspeção de payload
3HIDS (host)
Monitora logs e processos
Sem filtragem de rede
4Proxy Reverso (web)
Cache e balanceamento
Escopo limitado a HTTP
5WAF (aplicação web)
Protege contra ataques web
Sem controle amplo de apps
Dispositivos de segurança (camadas 4-7)
LEVELsoulevel.com.br
Dispositivos de segurança (camadas 4-7): NGFW (DPI + controle de aplicações) (Identifica apps por porta/protocolo, Associa tráfego a usuários/grupos); NAT (camadas 3-4) (Tradução de IPs, Sem inspeção de payload); HIDS (host) (Monitora logs e processos, Sem filtragem de rede); Proxy Reverso (web) (Cache e balanceamento, Escopo limitado a HTTP); WAF (aplicação web) (Protege contra ataques web, Sem controle amplo de apps)

Alternativa A — ✅ Correta ⟵ GABARITO

O Firewall de Próxima Geração (NGFW) é projetado para realizar DPI e controle de aplicações, operando da camada 4 (transporte) até a camada 7 (aplicação). Ele consegue identificar aplicações como Netflix, YouTube, WhatsApp mesmo que usem portas não padronizadas, associar tráfego a usuários/grupos e aplicar políticas granulares. É a solução mais indicada para o cenário descrito.

Alternativa B — ❌ Incorreta

O NAT (Network Address Translation) apenas traduz endereços IP privados em públicos (ou vice-versa). Não realiza inspeção de conteúdo, DPI nem controle de aplicações. Sua atuação se limita às camadas 3 (rede) e 4 (transporte), sem capacidade de analisar payload.

Alternativa C — ❌ Incorreta

O IDS baseado em host (HIDS) monitora atividades em um único sistema (logs, arquivos, processos). Não é um dispositivo de rede para filtragem de tráfego nem realiza DPI no fluxo de pacotes. Sua função é detectar anomalias no host, não controlar aplicações de rede.

Alternativa D — ❌ Incorreta

O Proxy Reverso atua como intermediário para servidores web, geralmente focado em cache, balanceamento de carga e segurança de aplicações web. Embora possa inspecionar tráfego HTTP/HTTPS, seu escopo é limitado a serviços web, não abrange o controle amplo de aplicações (streaming, redes sociais) nem a identidade do usuário de forma integrada como o NGFW.

Alternativa E — ❌ Incorreta

O Web Application Firewall (WAF) protege especificamente aplicações web contra ataques como SQL injection e XSS, inspecionando tráfego HTTP/HTTPS. Opera tipicamente na camada 7, mas não atende ao requisito de controle de aplicações genéricas (streaming, redes sociais) nem integra identidade do usuário para políticas de uso durante o expediente.

NÃO CAIA NESSA!

Cuidado para não confundir WAF ou IDS com NGFW. O WAF foca em aplicações web; o IDS apenas detecta, não filtra nem controla. O NGFW é a solução convergente que faz DPI + controle de aplicações + identidade, tudo em um único dispositivo de rede.

PEGA ESSA DICA!

Fui Em Roma Transportar Seis Apresentadores de Aplicação

Variação da frase para memorizar as 7 camadas do modelo OSI de baixo para cima.

Fui = Física (1); Em = Enlace (2); Roma = Rede (3); Transportar = Transporte (4); Seis = Sessão (5); Apresentadores = Apresentação (6); Aplicação = Aplicação (7)

— Redes de Computadores - Modelo OSI (7 camadas)

Gabarito: letra A.

Link permanente: /questoes/fg127399