Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — Quadrix 2026
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
qa428683
Banca
Quadrix
Órgão
COREN AC
Ano
2026
Cargo
Tec ( )
Em relação às noções de worms e pragas virtuais e aos aplicativos para segurança, julgue o item a seguir.
Os firewalls podem operar em diferentes camadas do modelo TCP/IP, filtrando o tráfego com base em endereços, portas, estados de conexão ou conteúdo das aplicações.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: camadas de atuação e tipos de filtragem
✅ CERTO. A afirmação está correta: os firewalls podem operar em diferentes camadas do modelo TCP/IP, e a filtragem pode ser feita com base em endereços, portas, estados de conexão ou conteúdo das aplicações. Isso corresponde exatamente à evolução das gerações de firewall, desde o filtro de pacotes estático (camadas 3 e 4) até o firewall de aplicação/proxy (camada 7).
O firewall é um componente de segurança que atua como um ponto de controle entre redes, por onde passa todo o tráfego, permitindo aplicar regras de filtragem. A grande questão é que essa filtragem não é única: ela evoluiu ao longo das gerações, e cada tipo de firewall atua em uma camada diferente do modelo de referência. No modelo TCP/IP, que é o cobrado na questão, temos as camadas de Acesso à Rede, Internet, Transporte e Aplicação. O firewall pode atuar em qualquer uma delas, dependendo da sua arquitetura.
A primeira geração, o filtro de pacotes estático, atua nas camadas 3 (Rede) e parcialmente 4 (Transporte) do modelo OSI, filtrando com base em endereços IP de origem e destino, portas e protocolos. A segunda geração, o firewall stateful, também atua nas camadas 3 e 4, mas adiciona o monitoramento do estado das conexões (NEW, ESTABLISHED, RELATED), o que permite decisões mais inteligentes. Já a terceira geração, o firewall de aplicação ou proxy, atua na camada 7 (Aplicação), decodificando protocolos e filtrando o conteúdo das aplicações, como acesso a determinados sites ou tipos de arquivo.
A afirmação do enunciado sintetiza exatamente essa evolução: "filtrando o tráfego com base em endereços" (filtro de pacotes), "portas" (filtro de pacotes e stateful), "estados de conexão" (stateful) e "conteúdo das aplicações" (firewall de aplicação/proxy). Portanto, a assertiva está correta ao descrever a capacidade dos firewalls de operar em diferentes camadas e com diferentes critérios de filtragem.
Critério de Filtragem
Camada de Atuação
Geração do Firewall
Endereços (IP origem/destino)
Camada 3 (Rede)
1ª geração (filtro de pacotes)
Portas e protocolos
Camadas 3 e 4 (Rede/Transporte)
1ª geração (filtro de pacotes)
Estados de conexão (NEW, ESTABLISHED, RELATED)
Camadas 3 e 4 (Rede/Transporte)
2ª geração (stateful)
Conteúdo das aplicações (ex.: sites, tipos de arquivo)
Camada 7 (Aplicação)
3ª geração (proxy/aplicação)
Firewall: gerações e filtragem: 1ª geração: filtro de pacotes (Camadas 3 e 4, Endereços IP e portas); 2ª geração: stateful (Camadas 3 e 4, Estados de conexão (NEW, ESTABLISHED)); 3ª geração: proxy/aplicação (Camada 7, Conteúdo das aplicações)
PEGA ESSA DICA!
Para questões sobre firewall, lembre-se da evolução: 1ª geração (filtro de pacotes, camadas 3/4, endereços e portas) → 2ª geração (stateful, camadas 3/4, estados de conexão) → 3ª geração (proxy/aplicação, camada 7, conteúdo). A banca adora cobrar essa progressão e associar cada tipo à sua camada e critério de filtragem.