Questão de Segurança da Informação — Demais Ferramentas de Segurança de Perímetro (WAF, UTM etc.) — INSTITUTO AOCP 2026
Segurança da Informação›Demais Ferramentas de Segurança de Perímetro (WAF, UTM etc.)
Código
qa430231
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )
Um técnico de tecnologia da informação do Instituto Federal foi designado para reestruturar a segurança da rede institucional, que atualmente utiliza soluções isoladas para firewall, antivírus, filtragem de conteúdo e prevenção de intrusão. Após estudo técnico, verificou-se a necessidade de implantar uma solução de segurança que consolide múltiplos mecanismos de proteção em um único equipamento ou plataforma, permitindo:
centralizar controle, monitoramento e aplicação de políticas de segurança em um único ponto;
integrar diferentes camadas de proteção;
reduzir a complexidade de gerenciamento;
evoluir em relação ao modelo tradicional de firewall, agregando funcionalidades adicionais de segurança.
Considerando o cenário apresentado, assinale a alternativa que apresenta corretamente o dispositivo de segurança descrito.
AWAF (Web Application Firewall).
BSIEM (Security Information and Event Management).
CNAC (Network Access Control).
DUTM (Unified Threat Management).
EDLP (Data Loss Prevention).
Revelar gabarito e comentário▾
GabaritoD — UTM (Unified Threat Management).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
UTM (Unified Threat Management): a consolidação da segurança de perímetro
Gabarito: letra D. O cenário descrito — consolidar firewall, antivírus, filtragem de conteúdo e prevenção de intrusão em um único equipamento, com controle centralizado e integração de camadas — é a definição exata de UTM (Unified Threat Management, ou Gerenciamento Unificado de Ameaças). Trata-se de uma evolução do firewall tradicional que agrega múltiplas funções de segurança em uma única plataforma, exatamente como pede o enunciado.
O UTM é uma solução de segurança de perímetro que combina, em um único dispositivo ou plataforma, diversas funcionalidades que tradicionalmente eram executadas por equipamentos separados: firewall, antivírus/antimalware, filtragem de conteúdo web, prevenção de intrusão (IPS), antispam, VPN e, em muitos casos, controle de aplicações. A ideia central é simplificar a gestão: em vez de administrar várias soluções isoladas, o administrador gerencia um único ponto de controle, com políticas unificadas e visão consolidada do tráfego.
A principal vantagem do UTM é justamente a redução da complexidade operacional. Em uma rede que usa soluções isoladas, cada ferramenta (firewall, antivírus, filtro de conteúdo, IDS/IPS) precisa ser configurada, monitorada e atualizada separadamente, o que aumenta o custo de manutenção e a chance de falhas de integração. Com o UTM, todas essas camadas de proteção são integradas e gerenciadas a partir de uma única interface, permitindo que as políticas de segurança sejam aplicadas de forma consistente em todo o perímetro.
É importante distinguir o UTM de outras soluções de segurança que também aparecem nas alternativas. O WAF (Web Application Firewall) protege especificamente aplicações web, analisando o tráfego HTTP/HTTPS para bloquear ataques como SQL Injection e XSS — não consolida firewall de rede, antivírus e filtragem de conteúdo. O SIEM coleta e correlaciona logs de eventos de segurança de diversas fontes, mas não atua diretamente no tráfego de rede como um dispositivo de perímetro. O NAC controla o acesso à rede com base na conformidade do dispositivo (ex.: verificar se o antivírus está atualizado antes de permitir a conexão), mas não é uma solução que integra múltiplas camadas de proteção em um único ponto. O DLP foca na prevenção de vazamento de dados, monitorando e bloqueando a transferência de informações sensíveis, mas não consolida as funções de firewall, antivírus e IPS.
A pegadinha desta questão está em confundir o UTM com o NGFW (Next-Generation Firewall), que também integra múltiplas funções. A diferença é que o NGFW é uma evolução do firewall com foco em inspeção profunda de pacotes (DPI) e controle de aplicações, enquanto o UTM é uma abordagem mais ampla de consolidação de todas as ferramentas de segurança de perímetro em um único dispositivo. No entanto, o enunciado descreve claramente a consolidação de firewall, antivírus, filtragem de conteúdo e prevenção de intrusão — o que é a assinatura clássica do UTM.
Guarde a fronteira entre UTM e as demais soluções: o UTM é a consolidação de múltiplas funções de segurança em um único ponto de controle, enquanto as outras alternativas são soluções especializadas em uma única função (WAF para aplicações web, SIEM para correlação de eventos, NAC para controle de acesso, DLP para prevenção de vazamento). É exatamente nessa fronteira que as alternativas se dividem.
Soluções de segurança de perímetro: UTM (Unified Threat Management) (Consolida múltiplas funções em um único ponto, Firewall + antivírus + filtragem + IPS, Controle centralizado e políticas unificadas); WAF (Web Application Firewall) (Protege aplicações web (HTTP/HTTPS), Bloqueia SQL Injection, XSS); SIEM (Coleta e correlaciona logs/eventos, Monitoramento e análise, não proteção ativa); NAC (Network Access Control) (Controla acesso à rede por conformidade do dispositivo, Atua na porta de entrada); DLP (Data Loss Prevention) (Previne vazamento de dados sensíveis, Monitora transferência de informações)
Alternativa A — ❌ Incorreta
O WAF (Web Application Firewall) é um firewall específico para aplicações web, que analisa o tráfego HTTP/HTTPS para proteger contra ataques como SQL Injection, Cross-Site Scripting (XSS) e outras vulnerabilidades de aplicações. Ele não consolida firewall de rede, antivírus, filtragem de conteúdo e prevenção de intrusão em um único equipamento — é uma solução especializada para proteger servidores web, não para gerenciar todo o perímetro da rede.
Alternativa B — ❌ Incorreta
O SIEM (Security Information and Event Management) é uma solução que coleta, normaliza, correlaciona e analisa logs e eventos de segurança de diversas fontes (firewalls, servidores, aplicações) para detectar ameaças e gerar alertas. Ele não atua diretamente no tráfego de rede como um dispositivo de perímetro — é uma ferramenta de monitoramento e análise, não de proteção ativa do tráfego. O enunciado pede uma solução que consolide mecanismos de proteção (firewall, antivírus, filtragem, IPS), o que não é a função do SIEM.
Alternativa C — ❌ Incorreta
O NAC (Network Access Control) é uma solução que controla o acesso à rede com base na identidade e na conformidade do dispositivo (ex.: verificar se o sistema operacional está atualizado, se o antivírus está ativo, se o dispositivo é autorizado). Ele atua na porta de entrada da rede, decidindo quem pode se conectar, mas não integra as funções de firewall, antivírus, filtragem de conteúdo e prevenção de intrusão em um único ponto. É uma camada de controle de acesso, não uma consolidação de múltiplas ferramentas de proteção.
Alternativa D — ✅ Correta ⟵ GABARITO
O UTM (Unified Threat Management) é exatamente a solução descrita no enunciado: um único equipamento ou plataforma que consolida firewall, antivírus, filtragem de conteúdo, prevenção de intrusão (IPS), antispam e VPN, com controle centralizado e políticas unificadas. Ele evolui o modelo tradicional de firewall, agregando funcionalidades adicionais de segurança e reduzindo a complexidade de gerenciamento — todos os requisitos citados no cenário.
Alternativa E — ❌ Incorreta
O DLP (Data Loss Prevention) é uma solução focada na prevenção de vazamento de dados, monitorando e bloqueando a transferência de informações sensíveis (ex.: números de cartão de crédito, CPF, dados confidenciais) por e-mail, web, dispositivos de armazenamento, etc. Ele não consolida firewall, antivírus, filtragem de conteúdo e prevenção de intrusão — é uma ferramenta especializada em proteger a confidencialidade dos dados, não em gerenciar o perímetro da rede como um todo.
NÃO CAIA NESSA!
A banca explora a confusão entre UTM e NGFW (Next-Generation Firewall). Ambos integram múltiplas funções, mas o NGFW é uma evolução do firewall com foco em inspeção profunda de pacotes e controle de aplicações, enquanto o UTM é a consolidação de todas as ferramentas de segurança de perímetro (firewall, antivírus, filtragem, IPS) em um único dispositivo. O enunciado descreve exatamente essa consolidação ampla, o que aponta para o UTM. Fique atento: se a questão mencionar "integração de firewall com IPS e controle de aplicações", pode ser NGFW; se mencionar "consolidação de firewall, antivírus, filtragem de conteúdo e IPS", é UTM.
PEGA ESSA DICA!
Para diferenciar as soluções de segurança de perímetro, foque na função principal de cada uma: UTM consolida múltiplas funções em um único ponto; WAF protege aplicações web; SIEM correlaciona eventos; NAC controla acesso à rede; DLP previne vazamento de dados. Na prova, sublinhe as palavras-chave do enunciado ("consolide", "múltiplos mecanismos", "único ponto") — elas apontam diretamente para o UTM.