Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — Quadrix 2023

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
qa543228
Banca
Quadrix
Órgão
CRT BA
Ano
2023
Cargo
ATI ( )

Quanto aos conceitos de proteção e segurança, julgue o item.

 

Um firewall de aplicação é um mecanismo de segurança que tem um único objetivo: monitorar o tráfego de rede. Logo, atividades como inspecionar as solicitações de entrada não são executadas por esse tipo de mecanismo.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall de Aplicação: muito além do monitoramento de tráfego

❌ ERRADO. O firewall de aplicação não se limita a monitorar o tráfego de rede; ele é um mecanismo de segurança que inspeciona o conteúdo das requisições na camada de aplicação (Camada 7 do modelo OSI), podendo bloquear ou permitir tráfego com base em regras específicas de cada aplicação, como HTTP, FTP e DNS. A afirmação do enunciado está incorreta ao afirmar que atividades como inspecionar solicitações de entrada não são executadas por esse tipo de mecanismo — na verdade, essa é uma de suas principais funções.

O firewall de aplicação, também conhecido como proxy firewall ou gateway de aplicação, atua como intermediário entre o cliente e o servidor, estabelecendo duas conexões separadas: uma do cliente com o proxy e outra do proxy com o servidor. Isso permite que ele decodifique e interprete o tráfego sob a perspectiva do protocolo, analisando não apenas cabeçalhos, mas também o conteúdo das mensagens. Por exemplo, um firewall de aplicação pode bloquear requisições HTTP que contenham padrões de ataque como SQL Injection ou XSS, algo que um firewall de filtro de pacotes tradicional não conseguiria fazer, pois este apenas analisa endereços IP, portas e protocolos.

A evolução dos firewalls ocorreu em gerações: a primeira geração era o filtro de pacotes (estático), a segunda o firewall stateful (que mantém o estado das conexões) e a terceira o gateway de aplicação, que implementa o conceito de proxy e controle de acesso em um único dispositivo. O firewall de aplicação moderno, como o WAF (Web Application Firewall), é especializado em proteger aplicações web, inspecionando o tráfego após a decriptação e prevenindo ataques como SQL Injection, XSS e CSRF.

A pegadinha da questão está em reduzir o firewall de aplicação a um mero monitor de tráfego, quando na verdade ele é um dispositivo ativo de controle e inspeção. O monitoramento é apenas uma parte de suas funções; a inspeção de solicitações de entrada é uma atividade central, que permite aplicar regras de acesso e bloquear ameaças específicas da aplicação.

NÃO CAIA NESSA!

A banca tenta confundir o candidato ao afirmar que o firewall de aplicação tem "um único objetivo: monitorar o tráfego de rede". Isso é uma simplificação incorreta. O firewall de aplicação inspeciona e filtra o tráfego, não apenas monitora. Ele é capaz de analisar o conteúdo das requisições, identificar padrões de ataque e tomar decisões de bloqueio ou liberação. O monitoramento é uma função passiva, enquanto a inspeção é ativa e decisiva para a segurança.

1Funções
Monitora o tráfego
Inspeciona conteúdo (Camada 7)
Bloqueia/permite por regras
Intermediário cliente-servidor (proxy)
2Análise
Cabeçalhos
Conteúdo das mensagens
3Exemplos de bloqueio
SQL Injection
XSS
4Evolução
Filtro de pacotes (estático)
Stateful
Gateway de aplicação (proxy)
Firewall de aplicação
LEVELsoulevel.com.br
Firewall de aplicação: Funções (Monitora o tráfego, Inspeciona conteúdo (Camada 7), Bloqueia/permite por regras, Intermediário cliente-servidor (proxy)); Análise (Cabeçalhos, Conteúdo das mensagens); Exemplos de bloqueio (SQL Injection, XSS); Evolução (Filtro de pacotes (estático), Stateful, Gateway de aplicação (proxy))

Item — ❌ Errado

A afirmação está errada porque o firewall de aplicação não tem como único objetivo monitorar o tráfego de rede. Ele é projetado para inspecionar as solicitações de entrada e saída, analisando o conteúdo dos pacotes na camada de aplicação. Atividades como inspecionar solicitações de entrada são exatamente o que esse tipo de mecanismo faz, permitindo bloquear ataques específicos de aplicações web, como SQL Injection e XSS. O monitoramento é apenas uma das funções, mas não a única, e a inspeção é uma atividade essencial e executada por esse tipo de firewall.

Gabarito: ERRADO

Link permanente: /questoes/qa543228