Pular para o conteúdo principal

Questão de Noções de Informática — Firewall e Proxy — Quadrix 2026

Noções de InformáticaFirewall e Proxy
Código
qa407626
Banca
Quadrix
Órgão
COREN AC
Ano
2026
Cargo
Ass Com ( )

Com relação ao navegador Microsoft Edge, aos conceitos de firewalls e à inteligência artificial, julgue o item seguinte.

 

Em ambientes corporativos, a implementação de firewalls na camada de aplicação elimina a necessidade de outros mecanismos de segurança, como sistemas de detecção e prevenção de intrusão.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewalls e segurança em camadas

Gabarito: ERRADO. A afirmativa está incorreta porque firewalls na camada de aplicação — como os proxies e os WAFs — são mecanismos de segurança complementares, e não substitutos de outros controles, como os sistemas de detecção e prevenção de intrusão (IDS/IPS). A segurança em profundidade (defesa em camadas) é o princípio que rege a proteção de redes corporativas: nenhuma ferramenta isolada elimina a necessidade das demais.

O firewall é um ponto entre duas ou mais redes por onde passa todo o tráfego, permitindo controle, autenticação e registro. Ele pode atuar em diferentes camadas: o filtro de pacotes trabalha nas camadas de rede e transporte, analisando cabeçalhos (endereços IP, portas, direção); já o firewall de aplicação (proxy ou WAF) opera sobre protocolos específicos, como HTTP, FTP e SMTP, inspecionando o conteúdo das mensagens. Essa inspeção mais profunda é valiosa, mas tem limites: um firewall de aplicação não detecta, por exemplo, um ataque que já passou pelo tráfego permitido, nem um comportamento anômalo interno à rede.

Os sistemas de detecção e prevenção de intrusão cumprem papel distinto. O IDS (Intrusion Detection System) é passivo: monitora o tráfego e alerta sobre acessos não autorizados, mas não age para impedi-los. O IPS (Intrusion Prevention System) é ativo: analisa o tráfego em tempo real e bloqueia acessos suspeitos. Enquanto o firewall define e aplica políticas de acesso (quem pode entrar e sair), o IDS/IPS identifica padrões de ataque e anomalias — funções que se complementam, não se excluem.

Na prática, um ambiente corporativo bem protegido combina firewall, IDS/IPS, antivírus, controle de acesso, criptografia e outras medidas. A ideia de que uma única ferramenta "elimina a necessidade" das demais contraria o modelo de defesa em profundidade, adotado como boa prática de segurança da informação. A banca explora exatamente essa confusão: o candidato pode achar que um firewall de aplicação, por ser mais "inteligente", substitui tudo — mas ele é apenas uma camada.

NÃO CAIA NESSA!

A banca tenta fazer você acreditar que um firewall de aplicação é uma solução completa. Na verdade, ele é um componente de um sistema maior: o firewall controla o tráfego, o IDS detecta intrusões e o IPS as previne. Nenhum deles, sozinho, garante segurança total — a defesa em profundidade exige a combinação de todos.

1Firewall
Filtro de pacotes (rede/transporte)
Firewall de aplicação (proxy/WAF)
2IDS
Passivo: monitora e alerta
3IPS
Ativo: bloqueia em tempo real
4Outras camadas
Antivírus
Controle de acesso
Criptografia
5Nenhuma ferramenta elimina as demais
Segurança em profundidade
LEVELsoulevel.com.br
Segurança em profundidade: Firewall (Filtro de pacotes (rede/transporte), Firewall de aplicação (proxy/WAF)); IDS (Passivo: monitora e alerta); IPS (Ativo: bloqueia em tempo real); Outras camadas (Antivírus, Controle de acesso, Criptografia); Nenhuma ferramenta elimina as demais

Item — ❌ ERRADO

A afirmativa diz que a implementação de firewalls na camada de aplicação elimina a necessidade de outros mecanismos, como IDS/IPS. Isso é falso por dois motivos: (1) o firewall de aplicação não realiza detecção de intrusão — ele filtra e controla o tráfego com base em regras, mas não identifica padrões de ataque como faz o IDS/IPS; (2) a segurança em camadas pressupõe redundância e complementaridade, não substituição. Um firewall de aplicação pode até bloquear certos ataques HTTP, mas não substitui a análise comportamental do tráfego feita por um IPS, nem a detecção de assinaturas de ataque do IDS. Portanto, o item está ERRADO.

Gabarito: ERRADO.

Link permanente: /questoes/qa407626