Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — INSTITUTO AOCP 2024

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
qa632636
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Tec Def ( )
Os técnicos de informática da DPEMS foram convidados para fazer testes com diversos Firewalls, desse modo, diversas configurações e testes foram realizados. Nesse contexto, qual é o principal objetivo de se usar Firewall em um ambiente de rede?
  1. ACriptografar o tráfego de rede.
  2. BMonitorar e bloquear tráfego de rede malicioso.
  3. CArmazenar backups de dados de rede.
  4. DAcelerar a velocidade da conexão de rede.
  5. EGerenciar endereços IP na rede.
Revelar gabarito e comentário

GabaritoB — Monitorar e bloquear tráfego de rede malicioso.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: o porteiro da rede

Gabarito: letra B. O principal objetivo de um firewall é monitorar e bloquear tráfego de rede malicioso, atuando como um ponto de controle entre redes (ou entre a rede e a internet) para aplicar uma política de segurança, permitindo ou negando o tráfego com base em regras. As demais alternativas descrevem funções de outras tecnologias: criptografia (VPN, TLS), backup, otimização de conexão e gerenciamento de IPs (DHCP/NAT).

O firewall é um dispositivo (hardware ou software) que fica na fronteira entre duas redes — tipicamente a rede interna confiável e a internet não confiável — e tem como função primordial filtrar o tráfego, decidindo quais pacotes podem entrar ou sair com base em regras predefinidas (endereços IP, portas, protocolos, estado da conexão, etc.). Ele é a primeira linha de defesa contra acessos não autorizados e ataques vindos de fora, como tentativas de invasão, varreduras de portas e alguns tipos de DoS. A analogia clássica é a de um "porteiro" que verifica a identidade de quem quer entrar e só libera a passagem para quem está autorizado.

É importante entender que o firewall não criptografa o tráfego — essa é a função de protocolos como IPsec ou TLS, usados em VPNs. Ele também não armazena backups (função de sistemas de backup), não acelera a conexão (na verdade, pode até adicionar latência) e não gerencia endereços IP (função de DHCP ou NAT, embora alguns firewalls possam incorporar NAT). O firewall é uma ferramenta de controle de acesso e monitoramento, focada em segurança.

Na prática, o firewall opera com base em um conjunto de regras que definem o que é permitido e o que é bloqueado. Por exemplo, uma regra pode permitir tráfego HTTP/HTTPS de saída para todos os usuários internos, mas bloquear tráfego de entrada em portas não autorizadas. Ele pode ser implementado como um filtro de pacotes (analisa cabeçalhos), um proxy (intermedia conexões na camada de aplicação) ou um firewall stateful (mantém o estado das conexões). A configuração típica é "bloquear tudo por padrão e liberar apenas o necessário", seguindo o princípio do menor privilégio.

A pegadinha desta questão é justamente confundir o firewall com outras soluções de segurança ou infraestrutura. O candidato que sabe que firewall é "filtro de tráfego" acerta de imediato. As alternativas A, C, D e E são distratores que apontam para funções de outras tecnologias, e a banca conta com o candidato que não domina o conceito básico.

Guarde a fronteira: firewall = controle de tráfego (monitorar e bloquear). Criptografia, backup, aceleração e gerenciamento de IP são papéis de outras ferramentas. É exatamente nessa distinção que as alternativas se dividem.

1Objetivo principal
Monitorar tráfego
Bloquear tráfego malicioso
2Como funciona
Filtra pacotes (IP, porta, protocolo)
Aplica regras de segurança
Controle de acesso
3Tipos
Filtro de pacotes
Proxy
Stateful
4Não faz
Criptografar (VPN/TLS)
Backup de dados
Acelerar conexão
Gerenciar IPs (DHCP/NAT)
Firewall
LEVELsoulevel.com.br
Firewall: Objetivo principal (Monitorar tráfego, Bloquear tráfego malicioso); Como funciona (Filtra pacotes (IP, porta, protocolo), Aplica regras de segurança, Controle de acesso); Tipos (Filtro de pacotes, Proxy, Stateful); Não faz (Criptografar (VPN/TLS), Backup de dados, Acelerar conexão, Gerenciar IPs (DHCP/NAT))

Alternativa A — ❌ Incorreta

Criptografar o tráfego de rede é função de VPN (túneis criptografados) e de protocolos como TLS/SSL, não do firewall. O firewall pode até trabalhar em conjunto com essas tecnologias, mas não é o seu objetivo principal. Ele não cifra dados; ele filtra o tráfego.

Alternativa B — ✅ Correta ⟵ GABARITO

O firewall tem como principal objetivo monitorar e bloquear tráfego de rede malicioso. Ele analisa os pacotes que trafegam entre redes e aplica regras de segurança para permitir ou negar o acesso, protegendo a rede interna contra ameaças externas. É exatamente a definição de firewall: um ponto de controle que aplica uma política de segurança.

Alternativa C — ❌ Incorreta

Armazenar backups de dados é função de sistemas de backup (como fitas, discos ou nuvem), não do firewall. O firewall não tem capacidade de armazenamento de dados; ele é um dispositivo de controle de tráfego, não de persistência.

Alternativa D — ❌ Incorreta

Acelerar a velocidade da conexão não é função do firewall. Na verdade, o firewall pode até reduzir a velocidade devido ao processamento dos pacotes. Aceleração de conexão é mais associada a balanceadores de carga ou otimizadores de WAN, não a firewalls.

Alternativa E — ❌ Incorreta

Gerenciar endereços IP é função de DHCP (atribuição dinâmica) ou NAT (tradução de endereços), não do firewall. Embora alguns firewalls possam incorporar NAT, o objetivo principal do firewall é segurança, não gerenciamento de IPs.

Gabarito: letra B — o firewall é o guardião que monitora e bloqueia o tráfego malicioso, protegendo a rede contra acessos não autorizados.

Link permanente: /questoes/qa632636