Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — Quadrix 2026
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
qa429624
Banca
Quadrix
Órgão
CREFITO 17
Ano
2026
Cargo
Ana ( )
Acerca das redes locais, dos equipamentos de rede e dos conceitos gerais de VPN e segurança de redes, julgue o item a seguir.
O firewall de inspeção de estado diferencia‑se do filtro de pacotes estático por considerar o contexto e o estado das conexões, permitindo a passagem de pacotes pertencentes às sessões previamente estabelecidas.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall de inspeção de estado (stateful) × filtro de pacotes estático
✅ CERTO. A afirmação está correta: o firewall de inspeção de estado (stateful firewall) diferencia-se do filtro de pacotes estático exatamente por manter uma tabela de estados das conexões ativas, considerando o contexto e o estado das conexões, e por permitir a passagem de pacotes que pertencem a sessões previamente estabelecidas. Essa é a característica central que define a segunda geração de firewalls, conforme o material de apoio sobre classificação de firewalls.
O firewall é um componente de segurança de rede que atua como um ponto de controle entre duas ou mais redes, por onde passa todo o tráfego, permitindo o controle, a autenticação e o registro das comunicações. A evolução dos firewalls é marcada por gerações, e a distinção entre o filtro de pacotes estático e o firewall de inspeção de estado é um dos pontos mais cobrados em provas de segurança da informação.
O filtro de pacotes estático (primeira geração) analisa cada pacote individualmente, verificando apenas o cabeçalho das camadas de rede (camada 3) e de transporte (camada 4) do modelo OSI. As regras são baseadas em endereços IP de origem e destino, portas e protocolos. A principal desvantagem é a falta de controle de estado: cada pacote é avaliado isoladamente, sem considerar se faz parte de uma conexão legítima já estabelecida. Isso permite ataques como o IP Spoofing, em que um agente malicioso forja o endereço IP de origem para simular pacotes legítimos ou injetar dados em uma sessão válida.
O firewall de inspeção de estado (stateful firewall, segunda geração) supera essa limitação ao manter uma tabela de estados que rastreia as conexões ativas. Ele monitora o estado das conexões e toma decisões de filtragem com base no contexto da conexão, não apenas nas informações isoladas de cada pacote. Quando uma conexão é estabelecida (por exemplo, um handshake TCP de três vias), o firewall registra o estado dessa sessão na tabela. A partir daí, pacotes que pertencem a essa sessão são permitidos automaticamente, sem necessidade de reavaliar cada pacote contra as regras estáticas. Isso torna o firewall mais eficiente e mais seguro, pois consegue distinguir pacotes legítimos de pacotes forjados ou fora de contexto.
A tabela a seguir resume as principais diferenças entre os dois tipos de firewall:
Critério
Filtro de Pacotes Estático
Firewall de Inspeção de Estado (Stateful)
Geração
1ª geração
2ª geração
Camadas analisadas
Camada 3 (Rede) e parcialmente Camada 4 (Transporte)
Camadas 3 e 4
Análise
Cada pacote isoladamente
Contexto e estado das conexões
Tabela de estados
Não mantém
Mantém tabela de estados das conexões ativas
Abertura de portas
Portas fixas configuradas manualmente
Portas abertas e fechadas dinamicamente conforme a comunicação
Vulnerabilidade
Suscetível a IP Spoofing e pacotes fora de contexto
Mais resistente a ataques complexos
Consumo de recursos
Menor
Maior (pode ser mais lento)
A afirmação da questão descreve precisamente essa diferença: o firewall de inspeção de estado considera o contexto e o estado das conexões, permitindo a passagem de pacotes pertencentes a sessões previamente estabelecidas. É exatamente essa a funcionalidade que o diferencia do filtro de pacotes estático.
Firewall
1Filtro de pacotes estático (1ª geração)
Analisa pacote isoladamente
Camadas 3 e 4
Sem tabela de estados
Vulnerável a IP Spoofing
2Inspeção de estado (2ª geração)
Considera contexto da conexão
Mantém tabela de estados
Permite sessões estabelecidas
Portas dinâmicas
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca pode tentar confundir o candidato invertendo as características: afirmar que o filtro de pacotes estático é quem considera o estado das conexões, ou que o stateful firewall analisa cada pacote isoladamente. Fique atento: o termo "estático" já indica que não há estado; o termo "stateful" (ou "inspeção de estado") indica justamente o oposto. A palavra "estado" é o gatilho para identificar o firewall de segunda geração.
PEGA ESSA DICA!
Para fixar, lembre-se da tabela de estados: o stateful firewall "lembra" das conexões ativas, enquanto o filtro de pacotes estático "esquece" — cada pacote é tratado como se fosse o primeiro. Quando a questão mencionar "contexto", "estado das conexões" ou "sessões previamente estabelecidas", associe imediatamente ao firewall de inspeção de estado.