Pular para o conteúdo principal

Questão de Noções de Informática — Firewall e Proxy — INSTITUTO AOCP 2024

Noções de InformáticaFirewall e Proxy
Código
qa583679
Banca
INSTITUTO AOCP
Órgão
UFTM
Ano
2024
Cargo
Tec ( )
Diante dos crescentes desafios de segurança na área de tecnologia da informação, é crucial compreender conceitos básicos para proteger os sistemas contra ameaças virtuais. No contexto da segurança na internet, um componente essencial é responsável por atuar como intermediário entre o usuário e a internet, filtrando e encaminhando o tráfego em nome do usuário. Qual dos seguintes termos corresponde corretamente a essa função?
  1. ATrojans.
  2. BWorms.
  3. CPhishing.
  4. DProxy.
Revelar gabarito e comentário

GabaritoD — Proxy.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proxy: o intermediário entre o usuário e a internet

Gabarito: letra D. O componente que atua como intermediário entre o usuário e a internet, filtrando e encaminhando o tráfego em nome do usuário, é o proxy — um servidor que recebe as requisições do cliente e as repassa aos servidores finais, podendo oferecer controle de acesso, cache e anonimato. As demais alternativas (Trojans, Worms e Phishing) são tipos de ameaças virtuais, não ferramentas de intermediação de tráfego.

O proxy é um conceito fundamental em redes de computadores e segurança da informação. Ele funciona como um "intermediário" entre o cliente (seu computador) e os servidores que você deseja acessar na internet. Quando você faz uma requisição para acessar um site, por exemplo, essa requisição não vai diretamente ao servidor do site — ela passa primeiro pelo proxy, que a encaminha em seu nome. Isso permite que o proxy execute funções importantes, como:

  • Controle de acesso: pode bloquear ou permitir o acesso a determinados sites ou serviços, conforme políticas da organização.

  • Cache: pode armazenar cópias de páginas e arquivos acessados com frequência, acelerando o acesso e economizando banda.

  • Anonimato: pode ocultar o endereço IP do cliente, já que o servidor final vê o IP do proxy, não o do usuário.

Existem diferentes tipos de proxy, classificados por direção e camada de operação. O proxy tradicional medeia o acesso de clientes internos a servidores externos, controlando o tráfego de saída. O proxy reverso recebe requisições da internet e as encaminha para servidores internos, protegendo-os. O proxy transparente redireciona o tráfego automaticamente, sem que o usuário perceba. Quanto à camada, o proxy de aplicação opera sobre protocolos específicos (HTTP, FTP, SMTP), enquanto o proxy de transporte intermedeia conexões TCP ou UDP de forma genérica.

É importante distinguir o proxy do firewall. O firewall é um ponto entre duas ou mais redes por onde passa todo o tráfego, permitindo controle, autenticação e registro — ele filtra o tráfego com base em regras de segurança. O proxy, por sua vez, é um servidor intermediário que atua em nome do cliente, podendo inclusive ser uma funcionalidade do próprio firewall. Enquanto o firewall decide se o tráfego pode passar, o proxy representa o usuário na comunicação.

A pegadinha desta questão está em confundir ferramentas de segurança com ameaças. Trojans, worms e phishing são malwares — programas ou técnicas maliciosas que visam comprometer a segurança. O proxy, ao contrário, é uma ferramenta legítima de intermediação e proteção. A banca explora exatamente essa confusão entre o que é uma ameaça e o que é um mecanismo de defesa.

Guarde a distinção central: proxy = intermediário que age em nome do usuário; malware = código malicioso que visa causar dano. É nessa fronteira que as alternativas se dividem.

1Funções
Controle de acesso
Cache
Anonimato
2Tipos
Tradicional (saída)
Reverso (entrada)
Transparente (automático)
3Camadas
Aplicação (HTTP, FTP, SMTP)
Transporte (TCP, UDP)
4Diferença do firewall
Firewall: filtra por regras
Proxy: age em nome do usuário
Proxy
LEVELsoulevel.com.br
Proxy: Funções (Controle de acesso, Cache, Anonimato); Tipos (Tradicional (saída), Reverso (entrada), Transparente (automático)); Camadas (Aplicação (HTTP, FTP, SMTP), Transporte (TCP, UDP)); Diferença do firewall (Firewall: filtra por regras, Proxy: age em nome do usuário)

Alternativa A — ❌ Incorreta

Trojan (ou cavalo de troia) é um tipo de malware que se disfarça de programa legítimo para enganar o usuário e executar ações maliciosas, como roubar dados ou abrir portas de acesso. Ele não atua como intermediário de tráfego — pelo contrário, é uma ameaça que compromete a segurança do sistema.

Alternativa B — ❌ Incorreta

Worm é um malware que se propaga automaticamente pela rede, explorando vulnerabilidades, sem necessidade de interação do usuário. Ele não filtra nem encaminha tráfego em nome do usuário; é uma praga virtual que consome recursos e pode causar danos.

Alternativa C — ❌ Incorreta

Phishing é uma técnica de engenharia social em que o atacante se passa por uma entidade confiável (banco, empresa, etc.) para induzir a vítima a fornecer informações sensíveis, como senhas e dados bancários. Não é um componente de intermediação de tráfego, mas sim um tipo de ataque.

Alternativa D — ✅ Correta ⟵ GABARITO

O proxy é exatamente o servidor intermediário entre o cliente e os servidores finais da rede. Ele recebe as requisições do usuário, filtra e encaminha o tráfego em seu nome, podendo oferecer controle de acesso, cache e anonimato. É a definição precisa apresentada no enunciado.

PEGA ESSA DICA!

Para diferenciar rapidamente na prova: se a questão fala em "intermediário", "encaminhar tráfego em nome do usuário", "anonimato" ou "cache", a resposta é proxy. Se fala em "código malicioso", "propagação", "engenharia social" ou "roubo de dados", é malware (trojan, worm, phishing). Essa distinção resolve a maioria das questões de conceitos básicos de segurança.

Gabarito: letra D

Link permanente: /questoes/qa583679