Questão de Noções de Informática — Firewall e Proxy — Quadrix 2026
Noções de Informática›Firewall e Proxy
Código
qa407626
Banca
Quadrix
Órgão
COREN AC
Ano
2026
Cargo
Ass Com ( )
Com relação ao navegador Microsoft Edge, aos conceitos de firewalls e à inteligência artificial, julgue o item seguinte.
Em ambientes corporativos, a implementação de firewalls na camada de aplicação elimina a necessidade de outros mecanismos de segurança, como sistemas de detecção e prevenção de intrusão.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewalls e segurança em camadas
Gabarito: ERRADO. A afirmativa está incorreta porque firewalls na camada de aplicação — como os proxies e os WAFs — são mecanismos de segurança complementares, e não substitutos de outros controles, como os sistemas de detecção e prevenção de intrusão (IDS/IPS). A segurança em profundidade (defesa em camadas) é o princípio que rege a proteção de redes corporativas: nenhuma ferramenta isolada elimina a necessidade das demais.
O firewall é um ponto entre duas ou mais redes por onde passa todo o tráfego, permitindo controle, autenticação e registro. Ele pode atuar em diferentes camadas: o filtro de pacotes trabalha nas camadas de rede e transporte, analisando cabeçalhos (endereços IP, portas, direção); já o firewall de aplicação (proxy ou WAF) opera sobre protocolos específicos, como HTTP, FTP e SMTP, inspecionando o conteúdo das mensagens. Essa inspeção mais profunda é valiosa, mas tem limites: um firewall de aplicação não detecta, por exemplo, um ataque que já passou pelo tráfego permitido, nem um comportamento anômalo interno à rede.
Os sistemas de detecção e prevenção de intrusão cumprem papel distinto. O IDS (Intrusion Detection System) é passivo: monitora o tráfego e alerta sobre acessos não autorizados, mas não age para impedi-los. O IPS (Intrusion Prevention System) é ativo: analisa o tráfego em tempo real e bloqueia acessos suspeitos. Enquanto o firewall define e aplica políticas de acesso (quem pode entrar e sair), o IDS/IPS identifica padrões de ataque e anomalias — funções que se complementam, não se excluem.
Na prática, um ambiente corporativo bem protegido combina firewall, IDS/IPS, antivírus, controle de acesso, criptografia e outras medidas. A ideia de que uma única ferramenta "elimina a necessidade" das demais contraria o modelo de defesa em profundidade, adotado como boa prática de segurança da informação. A banca explora exatamente essa confusão: o candidato pode achar que um firewall de aplicação, por ser mais "inteligente", substitui tudo — mas ele é apenas uma camada.
NÃO CAIA NESSA!
A banca tenta fazer você acreditar que um firewall de aplicação é uma solução completa. Na verdade, ele é um componente de um sistema maior: o firewall controla o tráfego, o IDS detecta intrusões e o IPS as previne. Nenhum deles, sozinho, garante segurança total — a defesa em profundidade exige a combinação de todos.
Segurança em profundidade: Firewall (Filtro de pacotes (rede/transporte), Firewall de aplicação (proxy/WAF)); IDS (Passivo: monitora e alerta); IPS (Ativo: bloqueia em tempo real); Outras camadas (Antivírus, Controle de acesso, Criptografia); Nenhuma ferramenta elimina as demais
Item — ❌ ERRADO
A afirmativa diz que a implementação de firewalls na camada de aplicação elimina a necessidade de outros mecanismos, como IDS/IPS. Isso é falso por dois motivos: (1) o firewall de aplicação não realiza detecção de intrusão — ele filtra e controla o tráfego com base em regras, mas não identifica padrões de ataque como faz o IDS/IPS; (2) a segurança em camadas pressupõe redundância e complementaridade, não substituição. Um firewall de aplicação pode até bloquear certos ataques HTTP, mas não substitui a análise comportamental do tráfego feita por um IPS, nem a detecção de assinaturas de ataque do IDS. Portanto, o item está ERRADO.