Questão de Noções de Informática — Firewall e Proxy — Quadrix 2024
Noções de Informática›Firewall e Proxy
Código
qa584439
Banca
Quadrix
Órgão
NOVACAP
Ano
2024
Cargo
Tec ( )
Quanto aos aplicativos para segurança da informação e ao Decreto Distrito no 36.756/2015, julgue o item seguinte.
Um firewall sempre consegue impedir um ataque cuja origem e destino seja a rede interna. Ele só consegue ser tão eficiente assim, devido ao fato de todos os dados trafegados passarem por ele.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: limitações e o mito da proteção total
Gabarito: ERRADO. A afirmativa está incorreta porque um firewall não consegue impedir ataques cuja origem e destino sejam a rede interna — ele é uma barreira entre redes (tipicamente entre a rede interna e a externa), e não um mecanismo de proteção contra ameaças internas. A segunda parte da frase, sobre todos os dados passarem por ele, também é uma generalização: o firewall só inspeciona o tráfego que efetivamente passa por ele, o que não inclui, por exemplo, o tráfego interno que não cruza suas interfaces.
O firewall é um componente de segurança que atua como um ponto de controle entre duas ou mais redes. Sua função principal é filtrar o tráfego com base em regras predefinidas, permitindo ou bloqueando pacotes conforme a política de segurança da organização. No entanto, essa atuação é limitada ao tráfego que passa por ele. Um ataque originado e destinado à rede interna, como um malware que se propaga entre computadores de um mesmo segmento de rede, não necessariamente atravessa o firewall, pois a comunicação pode ocorrer diretamente entre os hosts internos, sem passar pelo ponto de filtragem.
Além disso, o firewall não é uma solução completa de segurança. Ele não detecta nem bloqueia vírus, worms ou spywares (essa é a função do antivírus), não estabelece políticas de comportamento (função do proxy) e não detecta sniffers (função do IDS). O firewall "olha para fora", ou seja, protege a rede interna contra acessos não autorizados vindos de uma rede externa não confiável, mas não é eficaz contra ameaças internas.
A afirmação do enunciado contém dois erros conceituais: (1) acreditar que o firewall é capaz de impedir ataques internos, quando na verdade ele é uma barreira entre redes; e (2) supor que todo o tráfego da rede passa pelo firewall, o que não é verdadeiro, pois o tráfego interno pode não cruzar suas interfaces. Esses são os pontos que a banca explora para induzir o candidato ao erro.
NÃO CAIA NESSA!
A banca tenta fazer o candidato acreditar que o firewall é uma solução onipotente, capaz de bloquear qualquer ataque, inclusive os internos. Na prática, o firewall é uma barreira entre redes, e sua eficácia depende do tráfego que passa por ele. Ataques internos, como a propagação de malware entre computadores da mesma rede, não são bloqueados por ele. Lembre-se: firewall "olha para fora", não para dentro.
Firewall
1Função
Barreira entre redes
Filtra tráfego por regras
2Limitações
Não impede ataques internos
Não vê tráfego que não passa por ele
Não detecta vírus (antivírus)
Não define políticas (proxy)
Não detecta sniffers (IDS)
LEVEL · soulevel.com.br
Item — ❌ ERRADO
A afirmativa está errada por dois motivos principais:
O firewall não impede ataques internos: ele é um ponto de controle entre redes, e não um mecanismo de proteção contra ameaças que se originam e se destinam à rede interna. Ataques internos, como a propagação de malware entre computadores da mesma rede, não passam pelo firewall e, portanto, não são bloqueados por ele.
Nem todo o tráfego passa pelo firewall: a afirmação de que "todos os dados trafegados passam por ele" é uma generalização incorreta. O firewall só inspeciona o tráfego que efetivamente cruza suas interfaces, o que não inclui, por exemplo, o tráfego interno que não é roteado para fora da rede.
A função do firewall é proteger a rede interna contra acessos não autorizados originados de uma rede externa não confiável, filtrando o tráfego com base em regras. Ele não é uma solução completa de segurança e não substitui outras ferramentas, como antivírus, IDS/IPS e proxy.