Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — INSTITUTO AOCP 2024

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
qa632626
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )

Você trabalha no Suporte Técnico de Redes da Defensoria Pública do Estado de Mato Grosso do Sul, uma instituição que lida com informações confidenciais dos cidadãos. A Defensoria está preocupada com a segurança de sua rede e dos dados que armazena e processa. Para fortalecer sua estratégia de proteção contra ataques cibernéticos, a instituição pretende implementar um firewall. A respeito dessa ferramenta de segurança, assinale a alternativa correta.

  1. AÉ projetada para proteger aplicativos web contra ataques, como injeção SQL, cross-site scripting e outros ataques específicos de aplicativos.
  2. BÉ uma rede intermediária entre a rede interna e a internet, em que servidores expostos, como servidores web, são colocados para minimizar o risco para a rede interna.
  3. CÉ um dispositivo ou software que controla o tráfego de rede com base em regras de segurança predefinidas. Pode bloquear ou permitir o tráfego com base em endereços IP, portas e protocolos.
  4. DÉ usada para garantir que dispositivos que se conectam à rede cumpram políticas de segurança, como ter antivírus atualizado e patches de segurança.
  5. EPermite a segmentação da rede em grupos lógicos, melhorando o controle de acesso e a segregação de tráfego.
Revelar gabarito e comentário

GabaritoC — É um dispositivo ou software que controla o tráfego de rede com base em regras de segurança predefinidas. Pode bloquear ou permitir o tráfego com base em endereços IP, portas e protocolos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: o porteiro da rede

Gabarito: letra C. O firewall é um dispositivo ou software que controla o tráfego de rede com base em regras de segurança predefinidas, podendo bloquear ou permitir o tráfego com base em endereços IP, portas e protocolos — exatamente o que descreve a alternativa C. As demais alternativas descrevem outras ferramentas de segurança (WAF, DMZ, NAC e VLAN), que são frequentemente confundidas com firewall em provas.

O firewall é um dos pilares da segurança de redes. Sua função é atuar como um ponto de controle (choke point) entre redes, por onde todo o tráfego deve passar, aplicando uma política de segurança. Ele pode ser implementado como software (mais comum) ou hardware, e sua configuração típica é bloquear todo o tráfego de entrada e liberar o de saída, liberando exceções conforme a necessidade. É importante destacar que o firewall não remove vírus, não detecta intrusões (função do IDS) e não estabelece políticas de comportamento (função do proxy). Ele "olha para fora", ou seja, não impede ataques internos — essa é a função do antivírus.

A banca explora a confusão entre firewall e outras ferramentas de segurança. Vejamos as principais:

Ferramenta

Função principal

Firewall

Controla o tráfego de rede com base em regras (IP, porta, protocolo)

WAF

Protege aplicações web contra ataques específicos (SQL Injection, XSS)

DMZ

Rede intermediária entre a rede interna e a internet, onde ficam servidores expostos

NAC

Garante que dispositivos que se conectam à rede cumpram políticas de segurança

VLAN

Segmenta a rede em grupos lógicos, melhorando controle de acesso e segregação

A pegadinha clássica é trocar as funções: apresentar o WAF como firewall, a DMZ como firewall, etc. Nesta questão, a alternativa C é a única que descreve corretamente o firewall. As demais descrevem outras ferramentas, e a banca espera que o candidato saiba diferenciá-las.

Guarde a fronteira: firewall controla tráfego com base em regras; as outras ferramentas têm funções específicas. É exatamente nessa distinção que as alternativas se dividem.

1Firewall
Controla tráfego por regras (IP, porta, protocolo)
2WAF
Protege aplicações web (SQL Injection, XSS)
3DMZ
Rede intermediária para servidores expostos
4NAC
Exige conformidade do dispositivo (antivírus, patches)
5VLAN
Segmenta a rede em grupos lógicos
Ferramentas de segurança
LEVELsoulevel.com.br
Ferramentas de segurança: Firewall (Controla tráfego por regras (IP, porta, protocolo)); WAF (Protege aplicações web (SQL Injection, XSS)); DMZ (Rede intermediária para servidores expostos); NAC (Exige conformidade do dispositivo (antivírus, patches)); VLAN (Segmenta a rede em grupos lógicos)

Alternativa A — ❌ Incorreta

Descreve o Web Application Firewall (WAF), que é um firewall especializado para proteger aplicações web contra ataques na camada de aplicação (Camada 7 do modelo OSI), como SQL Injection, XSS e CSRF. O firewall tradicional atua nas camadas de rede e transporte, filtrando pacotes com base em IP, porta e protocolo — não inspeciona o conteúdo da aplicação. A banca troca a função do WAF pela do firewall.

Alternativa B — ❌ Incorreta

Descreve a DMZ (Zona Desmilitarizada), que é uma rede intermediária entre a rede interna e a internet, onde são colocados servidores expostos (como servidores web) para minimizar o risco para a rede interna. A DMZ é uma arquitetura de rede, não um firewall. O firewall pode ser usado para proteger a DMZ, mas a definição apresentada é da DMZ, não do firewall.

Alternativa C — ✅ Correta ⟵ GABARITO

Esta é a definição correta de firewall: um dispositivo ou software que controla o tráfego de rede com base em regras de segurança predefinidas, podendo bloquear ou permitir o tráfego com base em endereços IP, portas e protocolos. É exatamente a função de um firewall de filtro de pacotes, que analisa os cabeçalhos dos pacotes e aplica as regras configuradas.

Alternativa D — ❌ Incorreta

Descreve o NAC (Network Access Control), que é uma solução que garante que dispositivos que se conectam à rede cumpram políticas de segurança, como ter antivírus atualizado e patches de segurança. O NAC verifica a conformidade do dispositivo antes de permitir o acesso à rede, enquanto o firewall controla o tráfego já existente.

Alternativa E — ❌ Incorreta

Descreve a VLAN (Virtual Local Area Network), que permite a segmentação da rede em grupos lógicos, melhorando o controle de acesso e a segregação de tráfego. A VLAN é uma técnica de segmentação de rede, não um firewall. O firewall pode ser usado para controlar o tráfego entre VLANs, mas a definição apresentada é da VLAN.

NÃO CAIA NESSA!

A banca adora trocar as funções das ferramentas de segurança. Nesta questão, as alternativas A, B, D e E descrevem WAF, DMZ, NAC e VLAN, respectivamente, mas todas são apresentadas como se fossem firewall. O candidato que não conhece bem cada ferramenta pode se confundir. Lembre-se: firewall controla tráfego com base em regras; as outras têm funções específicas. Com treino, você enxerga essas trocas de longe 💪

Gabarito: letra C

Link permanente: /questoes/qa632626