Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — FGV 2023

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
fg161191
Banca
FGV
Órgão
BBTS
Ano
2023
Cargo
Tec ( )
Teresa administra a intranet de uma universidade. Para proteger os computadores dessa rede de ameaças e potenciais ataques cibernéticos por meio do monitoramento e filtragem do tráfego de rede de entrada e saída de dados, Teresa deve utilizar um
  1. Aantivírus.
  2. Bfirewall.
  3. Cgateway.
  4. Droteador.
  5. Espyware.
Revelar gabarito e comentário

GabaritoB — firewall.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: o guardião do tráfego de rede

Gabarito: letra B. O firewall é o dispositivo de segurança responsável por monitorar e filtrar o tráfego de rede de entrada e saída, controlando o que pode ou não passar entre redes — exatamente o que Teresa precisa para proteger a intranet da universidade. As demais alternativas desempenham funções diferentes: antivírus combate malware no dispositivo, gateway é um ponto de acesso genérico, roteador encaminha pacotes e spyware é uma ameaça.

O firewall atua como uma barreira entre duas ou mais redes, estabelecendo um ponto de controle por onde todo o tráfego deve passar. Ele analisa os pacotes com base em regras predefinidas — endereços IP de origem e destino, portas e protocolos — e decide se permite ou bloqueia a comunicação. Essa é a essência da proteção de perímetro: criar um "choke point" (ponto de estrangulamento) onde a segurança pode ser aplicada de forma centralizada.

Na prática, imagine a intranet da universidade conectada à internet. Sem um firewall, qualquer computador da rede interna poderia ser acessado diretamente de fora, e qualquer tráfego malicioso entraria sem barreiras. Com o firewall, todo o tráfego que cruza a fronteira entre a rede interna e a internet passa por inspeção. Se um pacote não atender às regras — por exemplo, uma conexão vinda de um IP suspeito ou para uma porta não autorizada — ele é bloqueado.

É importante distinguir o firewall de outras ferramentas de segurança. O antivírus atua no nível do dispositivo, detectando e removendo malware já presente no sistema. O IDS (Sistema de Detecção de Intrusão) monitora o tráfego e alerta sobre atividades suspeitas, mas não bloqueia. O IPS (Sistema de Prevenção de Intrusão) detecta e bloqueia ataques, mas com foco em assinaturas de intrusão. O firewall, por sua vez, é a primeira linha de defesa no perímetro da rede, controlando o tráfego com base em regras de filtragem.

A pegadinha desta questão está em confundir o firewall com outras ferramentas de segurança. O enunciado descreve precisamente a função do firewall: "monitoramento e filtragem do tráfego de rede de entrada e saída de dados". Essa é a definição clássica de firewall. O antivírus, por exemplo, não monitora tráfego de rede — ele escaneia arquivos e processos no computador. O roteador encaminha pacotes entre redes, mas não filtra com base em políticas de segurança. O gateway é um termo genérico para um ponto de acesso entre redes, não uma ferramenta de filtragem específica. E o spyware é um tipo de malware, uma ameaça, não uma defesa.

Guarde a fronteira entre as funções: firewall controla o tráfego de rede, antivírus combate malware no dispositivo, IDS detecta intrusões, IPS previne intrusões. É exatamente nessa distinção que as alternativas se dividem.

1Função
Monitora tráfego de entrada e saída
Filtra com base em regras
Barreira entre redes (perímetro)
2Critérios de filtragem
IP de origem e destino
Portas
Protocolos
3Distinções
Antivírus: combate malware no dispositivo
IDS: detecta intrusões (não bloqueia)
IPS: detecta e bloqueia intrusões
Roteador: encaminha pacotes (não filtra)
Firewall
LEVELsoulevel.com.br
Firewall: Função (Monitora tráfego de entrada e saída, Filtra com base em regras, Barreira entre redes (perímetro)); Critérios de filtragem (IP de origem e destino, Portas, Protocolos); Distinções (Antivírus: combate malware no dispositivo, IDS: detecta intrusões (não bloqueia), IPS: detecta e bloqueia intrusões, Roteador: encaminha pacotes (não filtra))

Alternativa A — ❌ Incorreta

O antivírus é um software que detecta, bloqueia e remove malware (vírus, worms, trojans) de um computador ou dispositivo. Ele atua no nível do sistema, escaneando arquivos, memória e processos. Não monitora nem filtra o tráfego de rede de entrada e saída — essa é a função do firewall. O enunciado descreve proteção de rede, não proteção de endpoint.

Alternativa B — ✅ Correta ⟵ GABARITO

O firewall é exatamente o dispositivo descrito: um ponto de controle entre redes que monitora e filtra o tráfego de entrada e saída, aplicando regras de segurança para bloquear acessos não autorizados e ameaças. Ele pode ser implementado como hardware ou software e é a ferramenta fundamental para proteger o perímetro de uma rede como a intranet da universidade.

Alternativa C — ❌ Incorreta

Gateway é um termo genérico para um dispositivo ou software que conecta duas redes com protocolos diferentes, atuando como ponto de conversão e acesso. Embora um firewall possa ser implementado como um gateway, o gateway em si não tem a função específica de monitorar e filtrar tráfego com base em políticas de segurança. A alternativa confunde o conceito amplo de gateway com a função específica do firewall.

Alternativa D — ❌ Incorreta

O roteador é um equipamento de rede responsável por encaminhar pacotes entre redes diferentes, escolhendo as melhores rotas. Ele opera na camada 3 (rede) do modelo OSI e não realiza filtragem de tráfego com base em políticas de segurança. Embora alguns roteadores possuam funcionalidades básicas de filtragem, essa não é sua função principal — o firewall é a ferramenta dedicada a essa tarefa.

Alternativa E — ❌ Incorreta

O spyware é um tipo de malware que se instala no computador sem o conhecimento do usuário para coletar informações e espionar atividades. É uma ameaça, não uma ferramenta de proteção. A alternativa inverte completamente o papel: em vez de proteger a rede, o spyware é um dos riscos que o firewall e o antivírus ajudam a combater.

Gabarito: letra B

Link permanente: /questoes/fg161191