Questão de Noções de Informática — Firewall e Proxy — INSTITUTO AOCP 2024
- Código
- qa583679
- Banca
- INSTITUTO AOCP
- Órgão
- UFTM
- Ano
- 2024
- Cargo
- Tec ( )
- ATrojans.
- BWorms.
- CPhishing.
- DProxy.
GabaritoD — Proxy.
Gabarito: letra D. O componente que atua como intermediário entre o usuário e a internet, filtrando e encaminhando o tráfego em nome do usuário, é o proxy — um servidor que recebe as requisições do cliente e as repassa aos servidores finais, podendo oferecer controle de acesso, cache e anonimato. As demais alternativas (Trojans, Worms e Phishing) são tipos de ameaças virtuais, não ferramentas de intermediação de tráfego.
O proxy é um conceito fundamental em redes de computadores e segurança da informação. Ele funciona como um "intermediário" entre o cliente (seu computador) e os servidores que você deseja acessar na internet. Quando você faz uma requisição para acessar um site, por exemplo, essa requisição não vai diretamente ao servidor do site — ela passa primeiro pelo proxy, que a encaminha em seu nome. Isso permite que o proxy execute funções importantes, como:
Controle de acesso: pode bloquear ou permitir o acesso a determinados sites ou serviços, conforme políticas da organização.
Cache: pode armazenar cópias de páginas e arquivos acessados com frequência, acelerando o acesso e economizando banda.
Anonimato: pode ocultar o endereço IP do cliente, já que o servidor final vê o IP do proxy, não o do usuário.
Existem diferentes tipos de proxy, classificados por direção e camada de operação. O proxy tradicional medeia o acesso de clientes internos a servidores externos, controlando o tráfego de saída. O proxy reverso recebe requisições da internet e as encaminha para servidores internos, protegendo-os. O proxy transparente redireciona o tráfego automaticamente, sem que o usuário perceba. Quanto à camada, o proxy de aplicação opera sobre protocolos específicos (HTTP, FTP, SMTP), enquanto o proxy de transporte intermedeia conexões TCP ou UDP de forma genérica.
É importante distinguir o proxy do firewall. O firewall é um ponto entre duas ou mais redes por onde passa todo o tráfego, permitindo controle, autenticação e registro — ele filtra o tráfego com base em regras de segurança. O proxy, por sua vez, é um servidor intermediário que atua em nome do cliente, podendo inclusive ser uma funcionalidade do próprio firewall. Enquanto o firewall decide se o tráfego pode passar, o proxy representa o usuário na comunicação.
A pegadinha desta questão está em confundir ferramentas de segurança com ameaças. Trojans, worms e phishing são malwares — programas ou técnicas maliciosas que visam comprometer a segurança. O proxy, ao contrário, é uma ferramenta legítima de intermediação e proteção. A banca explora exatamente essa confusão entre o que é uma ameaça e o que é um mecanismo de defesa.
Guarde a distinção central: proxy = intermediário que age em nome do usuário; malware = código malicioso que visa causar dano. É nessa fronteira que as alternativas se dividem.
Trojan (ou cavalo de troia) é um tipo de malware que se disfarça de programa legítimo para enganar o usuário e executar ações maliciosas, como roubar dados ou abrir portas de acesso. Ele não atua como intermediário de tráfego — pelo contrário, é uma ameaça que compromete a segurança do sistema.
Worm é um malware que se propaga automaticamente pela rede, explorando vulnerabilidades, sem necessidade de interação do usuário. Ele não filtra nem encaminha tráfego em nome do usuário; é uma praga virtual que consome recursos e pode causar danos.
Phishing é uma técnica de engenharia social em que o atacante se passa por uma entidade confiável (banco, empresa, etc.) para induzir a vítima a fornecer informações sensíveis, como senhas e dados bancários. Não é um componente de intermediação de tráfego, mas sim um tipo de ataque.
O proxy é exatamente o servidor intermediário entre o cliente e os servidores finais da rede. Ele recebe as requisições do usuário, filtra e encaminha o tráfego em seu nome, podendo oferecer controle de acesso, cache e anonimato. É a definição precisa apresentada no enunciado.
Para diferenciar rapidamente na prova: se a questão fala em "intermediário", "encaminhar tráfego em nome do usuário", "anonimato" ou "cache", a resposta é proxy. Se fala em "código malicioso", "propagação", "engenharia social" ou "roubo de dados", é malware (trojan, worm, phishing). Essa distinção resolve a maioria das questões de conceitos básicos de segurança.
Gabarito: letra D
Link permanente: /questoes/qa583679