Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — Quadrix 2026
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
qa428691
Banca
Quadrix
Órgão
COREN AC
Ano
2026
Cargo
Ass Com ( )
Com relação ao navegador Microsoft Edge, aos conceitos de firewalls e à inteligência artificial, julgue o item seguinte.
Os Firewalls que se baseiam em inspeção profunda de pacotes realizam a descriptografia obrigatória de todo o tráfego criptografado que atravessa a rede, independentemente de configuração ou de políticas específicas, para garantir a análise completa dos dados.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewalls com inspeção profunda de pacotes (DPI) e tráfego criptografado
❌ ERRADO. A afirmação está incorreta: firewalls baseados em inspeção profunda de pacotes (DPI) não realizam descriptografia obrigatória de todo o tráfego criptografado de forma automática e independente de configuração. A descriptografia é uma capacidade condicional, que depende de políticas específicas, da posse das chaves e de configurações explícitas — e, na prática, é uma decisão de segurança que envolve riscos e requisitos legais.
O enunciado descreve um comportamento que não corresponde à realidade dos firewalls modernos. A inspeção profunda de pacotes (Deep Packet Inspection — DPI) é uma evolução dos firewalls stateful, capaz de analisar o conteúdo dos pacotes em todas as camadas do modelo OSI, incluindo a camada de aplicação. No entanto, quando o tráfego está criptografado (como em HTTPS, SSH ou VPNs), o firewall não consegue "enxergar" o conteúdo sem antes decifrá-lo — e essa decifração não é automática. Ela exige que o firewall tenha acesso às chaves de criptografia (por exemplo, instalando um certificado próprio na organização, em uma técnica conhecida como inspeção TLS/SSL), que haja uma política definindo quais fluxos serão inspecionados e que a organização aceite os riscos e implicações legais dessa prática.
A descriptografia obrigatória de todo o tráfego seria inviável e indesejável por vários motivos. Primeiro, porque quebraria a confidencialidade das comunicações, um dos pilares da segurança da informação. Segundo, porque muitos serviços legítimos dependem da criptografia ponta a ponta (como em aplicações bancárias), e a interceptação violaria a integridade e a confiança do usuário. Terceiro, porque a descriptografia em massa exigiria um poder computacional enorme, degradando o desempenho da rede. Por fim, porque existem restrições legais e regulatórias (como a LGPD no Brasil) que limitam a interceptação de comunicações.
Na prática, o que ocorre é o oposto do que afirma o enunciado: a inspeção profunda de pacotes em tráfego criptografado é uma funcionalidade opcional e seletiva, configurada pelo administrador. O firewall pode ser configurado para descriptografar apenas determinados fluxos (por exemplo, tráfego para domínios específicos), para ignorar outros (como tráfego bancário) e para aplicar políticas de inspeção baseadas em regras. A descriptografia não é "obrigatória" nem "independente de configuração" — ela é uma decisão de política de segurança.
A pegadinha da banca está em transformar uma capacidade condicional em uma obrigação absoluta. O candidato que conhece o conceito de DPI sabe que ela analisa o conteúdo dos pacotes, mas pode cair na armadilha de acreditar que essa análise é sempre possível, mesmo com criptografia. A questão explora exatamente essa confusão entre a capacidade técnica e a aplicação prática, que depende de configuração e políticas.
Guarde a distinção central: DPI analisa o conteúdo dos pacotes quando eles estão legíveis; para tráfego criptografado, a análise só ocorre se houver descriptografia, que é condicional e configurável. É esse critério que separa a afirmação correta da incorreta.
DPI (inspeção profunda de pacotes)
1Analisa conteúdo
Todas as camadas OSI
Camada de aplicação
2Tráfego legível
Inspeção direta
3Tráfego criptografado
Descriptografia automática
Descriptografia condicional
Configuração explícita
Posse das chaves
Políticas específicas
LEVEL · soulevel.com.br
Item — ❌ Errado
A afirmação está errada porque impõe uma obrigatoriedade que não existe. A descriptografia de tráfego criptografado por firewalls com DPI é uma capacidade condicional, que depende de:
Configuração explícita: o administrador deve habilitar a inspeção TLS/SSL e definir quais fluxos serão inspecionados.
Posse das chaves: o firewall precisa ter acesso às chaves de criptografia (por exemplo, via certificado raiz da organização) para decifrar o tráfego.
Políticas específicas: a organização define quais tipos de tráfego serão descriptografados e quais serão ignorados (como tráfego bancário ou de saúde, por questões legais).
A descriptografia obrigatória de todo o tráfego violaria a confidencialidade, degradaria o desempenho e esbarraria em restrições legais. O correto é que a inspeção profunda de pacotes analisa o conteúdo quando o tráfego está legível; para tráfego criptografado, a análise depende de descriptografia seletiva e configurada.
NÃO CAIA NESSA!
A banca troca a capacidade técnica pela obrigatoriedade. O candidato que sabe que DPI analisa o conteúdo dos pacotes pode concluir que ela sempre o faz, mesmo com criptografia. Mas a análise do conteúdo criptografado exige descriptografia, que é uma decisão de política — não um comportamento automático. Lembre-se: DPI analisa o que está legível; criptografia exige descriptografia condicional para ser inspecionada.
PEGA ESSA DICA!
Em questões sobre DPI e criptografia, desconfie de palavras como "obrigatória", "sempre", "todo" e "independente de configuração". A segurança da informação é baseada em políticas e configurações — nada é absoluto. Se a alternativa afirma que algo é feito "independentemente de configuração", ela provavelmente está errada.