Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — Quadrix 2026

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
qa429624
Banca
Quadrix
Órgão
CREFITO 17
Ano
2026
Cargo
Ana ( )

Acerca das redes locais, dos equipamentos de rede e dos conceitos gerais de VPN e segurança de redes, julgue o item a seguir.

 

O firewall de inspeção de estado diferencia‑se do filtro de pacotes estático por considerar o contexto e o estado das conexões, permitindo a passagem de pacotes pertencentes às sessões previamente estabelecidas.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall de inspeção de estado (stateful) × filtro de pacotes estático

✅ CERTO. A afirmação está correta: o firewall de inspeção de estado (stateful firewall) diferencia-se do filtro de pacotes estático exatamente por manter uma tabela de estados das conexões ativas, considerando o contexto e o estado das conexões, e por permitir a passagem de pacotes que pertencem a sessões previamente estabelecidas. Essa é a característica central que define a segunda geração de firewalls, conforme o material de apoio sobre classificação de firewalls.

O firewall é um componente de segurança de rede que atua como um ponto de controle entre duas ou mais redes, por onde passa todo o tráfego, permitindo o controle, a autenticação e o registro das comunicações. A evolução dos firewalls é marcada por gerações, e a distinção entre o filtro de pacotes estático e o firewall de inspeção de estado é um dos pontos mais cobrados em provas de segurança da informação.

O filtro de pacotes estático (primeira geração) analisa cada pacote individualmente, verificando apenas o cabeçalho das camadas de rede (camada 3) e de transporte (camada 4) do modelo OSI. As regras são baseadas em endereços IP de origem e destino, portas e protocolos. A principal desvantagem é a falta de controle de estado: cada pacote é avaliado isoladamente, sem considerar se faz parte de uma conexão legítima já estabelecida. Isso permite ataques como o IP Spoofing, em que um agente malicioso forja o endereço IP de origem para simular pacotes legítimos ou injetar dados em uma sessão válida.

O firewall de inspeção de estado (stateful firewall, segunda geração) supera essa limitação ao manter uma tabela de estados que rastreia as conexões ativas. Ele monitora o estado das conexões e toma decisões de filtragem com base no contexto da conexão, não apenas nas informações isoladas de cada pacote. Quando uma conexão é estabelecida (por exemplo, um handshake TCP de três vias), o firewall registra o estado dessa sessão na tabela. A partir daí, pacotes que pertencem a essa sessão são permitidos automaticamente, sem necessidade de reavaliar cada pacote contra as regras estáticas. Isso torna o firewall mais eficiente e mais seguro, pois consegue distinguir pacotes legítimos de pacotes forjados ou fora de contexto.

A tabela a seguir resume as principais diferenças entre os dois tipos de firewall:

Critério

Filtro de Pacotes Estático

Firewall de Inspeção de Estado (Stateful)

Geração

1ª geração

2ª geração

Camadas analisadas

Camada 3 (Rede) e parcialmente Camada 4 (Transporte)

Camadas 3 e 4

Análise

Cada pacote isoladamente

Contexto e estado das conexões

Tabela de estados

Não mantém

Mantém tabela de estados das conexões ativas

Abertura de portas

Portas fixas configuradas manualmente

Portas abertas e fechadas dinamicamente conforme a comunicação

Vulnerabilidade

Suscetível a IP Spoofing e pacotes fora de contexto

Mais resistente a ataques complexos

Consumo de recursos

Menor

Maior (pode ser mais lento)

A afirmação da questão descreve precisamente essa diferença: o firewall de inspeção de estado considera o contexto e o estado das conexões, permitindo a passagem de pacotes pertencentes a sessões previamente estabelecidas. É exatamente essa a funcionalidade que o diferencia do filtro de pacotes estático.

Firewall
  • 1Filtro de pacotes estático (1ª geração)
    • Analisa pacote isoladamente
    • Camadas 3 e 4
    • Sem tabela de estados
    • Vulnerável a IP Spoofing
  • 2Inspeção de estado (2ª geração)
    • Considera contexto da conexão
    • Mantém tabela de estados
    • Permite sessões estabelecidas
    • Portas dinâmicas
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca pode tentar confundir o candidato invertendo as características: afirmar que o filtro de pacotes estático é quem considera o estado das conexões, ou que o stateful firewall analisa cada pacote isoladamente. Fique atento: o termo "estático" já indica que não há estado; o termo "stateful" (ou "inspeção de estado") indica justamente o oposto. A palavra "estado" é o gatilho para identificar o firewall de segunda geração.

PEGA ESSA DICA!

Para fixar, lembre-se da tabela de estados: o stateful firewall "lembra" das conexões ativas, enquanto o filtro de pacotes estático "esquece" — cada pacote é tratado como se fosse o primeiro. Quando a questão mencionar "contexto", "estado das conexões" ou "sessões previamente estabelecidas", associe imediatamente ao firewall de inspeção de estado.

Gabarito: ✅ CERTO.

Link permanente: /questoes/qa429624