Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — INSTITUTO AOCP 2024
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
qa632626
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Você trabalha no Suporte Técnico de Redes da Defensoria Pública do Estado de Mato Grosso do Sul, uma instituição que lida com informações confidenciais dos cidadãos. A Defensoria está preocupada com a segurança de sua rede e dos dados que armazena e processa. Para fortalecer sua estratégia de proteção contra ataques cibernéticos, a instituição pretende implementar um firewall. A respeito dessa ferramenta de segurança, assinale a alternativa correta.
AÉ projetada para proteger aplicativos web contra ataques, como injeção SQL, cross-site scripting e outros ataques específicos de aplicativos.
BÉ uma rede intermediária entre a rede interna e a internet, em que servidores expostos, como servidores web, são colocados para minimizar o risco para a rede interna.
CÉ um dispositivo ou software que controla o tráfego de rede com base em regras de segurança predefinidas. Pode bloquear ou permitir o tráfego com base em endereços IP, portas e protocolos.
DÉ usada para garantir que dispositivos que se conectam à rede cumpram políticas de segurança, como ter antivírus atualizado e patches de segurança.
EPermite a segmentação da rede em grupos lógicos, melhorando o controle de acesso e a segregação de tráfego.
Revelar gabarito e comentário▾
GabaritoC — É um dispositivo ou software que controla o tráfego de rede com base em regras de segurança predefinidas. Pode bloquear ou permitir o tráfego com base em endereços IP, portas e protocolos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: o porteiro da rede
Gabarito: letra C. O firewall é um dispositivo ou software que controla o tráfego de rede com base em regras de segurança predefinidas, podendo bloquear ou permitir o tráfego com base em endereços IP, portas e protocolos — exatamente o que descreve a alternativa C. As demais alternativas descrevem outras ferramentas de segurança (WAF, DMZ, NAC e VLAN), que são frequentemente confundidas com firewall em provas.
O firewall é um dos pilares da segurança de redes. Sua função é atuar como um ponto de controle (choke point) entre redes, por onde todo o tráfego deve passar, aplicando uma política de segurança. Ele pode ser implementado como software (mais comum) ou hardware, e sua configuração típica é bloquear todo o tráfego de entrada e liberar o de saída, liberando exceções conforme a necessidade. É importante destacar que o firewall não remove vírus, não detecta intrusões (função do IDS) e não estabelece políticas de comportamento (função do proxy). Ele "olha para fora", ou seja, não impede ataques internos — essa é a função do antivírus.
A banca explora a confusão entre firewall e outras ferramentas de segurança. Vejamos as principais:
Ferramenta
Função principal
Firewall
Controla o tráfego de rede com base em regras (IP, porta, protocolo)
WAF
Protege aplicações web contra ataques específicos (SQL Injection, XSS)
DMZ
Rede intermediária entre a rede interna e a internet, onde ficam servidores expostos
NAC
Garante que dispositivos que se conectam à rede cumpram políticas de segurança
VLAN
Segmenta a rede em grupos lógicos, melhorando controle de acesso e segregação
A pegadinha clássica é trocar as funções: apresentar o WAF como firewall, a DMZ como firewall, etc. Nesta questão, a alternativa C é a única que descreve corretamente o firewall. As demais descrevem outras ferramentas, e a banca espera que o candidato saiba diferenciá-las.
Guarde a fronteira: firewall controla tráfego com base em regras; as outras ferramentas têm funções específicas. É exatamente nessa distinção que as alternativas se dividem.
Ferramentas de segurança: Firewall (Controla tráfego por regras (IP, porta, protocolo)); WAF (Protege aplicações web (SQL Injection, XSS)); DMZ (Rede intermediária para servidores expostos); NAC (Exige conformidade do dispositivo (antivírus, patches)); VLAN (Segmenta a rede em grupos lógicos)
Alternativa A — ❌ Incorreta
Descreve o Web Application Firewall (WAF), que é um firewall especializado para proteger aplicações web contra ataques na camada de aplicação (Camada 7 do modelo OSI), como SQL Injection, XSS e CSRF. O firewall tradicional atua nas camadas de rede e transporte, filtrando pacotes com base em IP, porta e protocolo — não inspeciona o conteúdo da aplicação. A banca troca a função do WAF pela do firewall.
Alternativa B — ❌ Incorreta
Descreve a DMZ (Zona Desmilitarizada), que é uma rede intermediária entre a rede interna e a internet, onde são colocados servidores expostos (como servidores web) para minimizar o risco para a rede interna. A DMZ é uma arquitetura de rede, não um firewall. O firewall pode ser usado para proteger a DMZ, mas a definição apresentada é da DMZ, não do firewall.
Alternativa C — ✅ Correta ⟵ GABARITO
Esta é a definição correta de firewall: um dispositivo ou software que controla o tráfego de rede com base em regras de segurança predefinidas, podendo bloquear ou permitir o tráfego com base em endereços IP, portas e protocolos. É exatamente a função de um firewall de filtro de pacotes, que analisa os cabeçalhos dos pacotes e aplica as regras configuradas.
Alternativa D — ❌ Incorreta
Descreve o NAC (Network Access Control), que é uma solução que garante que dispositivos que se conectam à rede cumpram políticas de segurança, como ter antivírus atualizado e patches de segurança. O NAC verifica a conformidade do dispositivo antes de permitir o acesso à rede, enquanto o firewall controla o tráfego já existente.
Alternativa E — ❌ Incorreta
Descreve a VLAN (Virtual Local Area Network), que permite a segmentação da rede em grupos lógicos, melhorando o controle de acesso e a segregação de tráfego. A VLAN é uma técnica de segmentação de rede, não um firewall. O firewall pode ser usado para controlar o tráfego entre VLANs, mas a definição apresentada é da VLAN.
NÃO CAIA NESSA!
A banca adora trocar as funções das ferramentas de segurança. Nesta questão, as alternativas A, B, D e E descrevem WAF, DMZ, NAC e VLAN, respectivamente, mas todas são apresentadas como se fossem firewall. O candidato que não conhece bem cada ferramenta pode se confundir. Lembre-se: firewall controla tráfego com base em regras; as outras têm funções específicas. Com treino, você enxerga essas trocas de longe 💪