Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — INSTITUTO AOCP 2024
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
qa632726
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
Assinale a alternativa que descreve corretamente o conceito de firewall.
AUm software que protege contra vírus e malware.
BSeu objetivo é controlar o tráfego de rede com base em regras de segurança.
CUm protocolo de criptografia usado para proteger a comunicação online.
DUm sistema de backup para proteger dados contra perda.
EUm serviço de autenticação de usuários em redes corporativas.
Revelar gabarito e comentário▾
GabaritoB — Seu objetivo é controlar o tráfego de rede com base em regras de segurança.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: conceito e função
Gabarito: letra B. O firewall é um dispositivo (hardware ou software) cujo objetivo é controlar o tráfego de rede com base em regras de segurança, atuando como um ponto de controle entre redes confiáveis e não confiáveis. As demais alternativas descrevem outras ferramentas de segurança (antivírus, criptografia, backup, autenticação), que não se confundem com a função precípua do firewall.
O firewall é um dos controles de segurança mais conhecidos e antigos, surgindo junto com a própria internet. Ele funciona como um porteiro ou ponto de estrangulamento (choke point) entre duas ou mais redes: todo o tráfego que entra e sai deve passar por ele, permitindo que sejam aplicadas regras de filtragem baseadas em endereços IP, portas, protocolos e, em versões mais avançadas, até no conteúdo dos pacotes. A ideia central é proteger uma rede confiável (como a rede interna de uma empresa) de uma rede não confiável (como a internet), bloqueando acessos não autorizados e permitindo apenas conexões legítimas.
É fundamental distinguir o firewall de outras ferramentas de segurança, pois as bancas adoram explorar essas confusões. O antivírus é um software que detecta e remove malware (vírus, worms, trojans), atuando no nível do host. A criptografia é um conjunto de técnicas para proteger a confidencialidade e integridade dos dados, transformando a informação em um formato ilegível para quem não possui a chave. O backup é a cópia de segurança dos dados para recuperação em caso de perda. A autenticação é o processo de verificar a identidade de um usuário ou sistema. O firewall, por sua vez, não remove vírus, não criptografa dados, não faz backup e não autentica usuários — ele filtra o tráfego com base em regras.
Na prática, um firewall pode ser implementado como software (ex.: iptables no Linux, Windows Firewall) ou hardware (appliances dedicados). Ele pode atuar em diferentes camadas do modelo OSI: os filtros de pacotes tradicionais analisam cabeçalhos das camadas 3 e 4; os firewalls stateful mantêm o estado das conexões; os proxies atuam como intermediários na camada de aplicação; e os NGFWs (Next-Generation Firewalls) integram múltiplas funções, como inspeção profunda de pacotes (DPI) e prevenção de intrusão.
A pegadinha desta questão é justamente a confusão entre firewall e outras soluções de segurança. O candidato que não domina o conceito pode facilmente marcar a alternativa A (antivírus) ou C (criptografia), mas a banca quer exatamente testar se você sabe que o firewall é um controlador de tráfego, não um removedor de malware nem um protocolo de criptografia.
Guarde a fronteira: firewall controla tráfego; antivírus remove malware; criptografia protege dados; backup garante disponibilidade; autenticação valida identidade. É exatamente nessa distinção que as alternativas se dividem.
Ferramentas de segurança: Firewall (Controla tráfego de rede, Baseado em regras (IP, porta, protocolo)); Antivírus (Detecta e remove malware); Criptografia (Protege confidencialidade e integridade); Backup (Cópia de segurança dos dados); Autenticação (Valida identidade do usuário)
Alternativa A — ❌ Incorreta
A alternativa descreve a função de um antivírus, não de um firewall. O firewall não protege contra vírus e malware diretamente; ele pode até bloquear tráfego malicioso, mas sua função primária é o controle de tráfego com base em regras. O antivírus é o software especializado em detectar e remover malware.
Alternativa B — ✅ Correta ⟵ GABARITO
Esta é a definição correta de firewall. Ele atua como um ponto de controle entre redes, aplicando regras de segurança para permitir ou bloquear o tráfego com base em critérios como endereços IP, portas e protocolos. É exatamente o que a alternativa descreve: "controlar o tráfego de rede com base em regras de segurança".
Alternativa C — ❌ Incorreta
A alternativa descreve a criptografia, que é um conjunto de técnicas para proteger a comunicação online, como TLS/SSL, IPsec, etc. O firewall não é um protocolo de criptografia; ele pode trabalhar em conjunto com a criptografia, mas não é sua função.
Alternativa D — ❌ Incorreta
A alternativa descreve o backup, que é a cópia de segurança dos dados para recuperação em caso de perda. O firewall não faz backup; ele controla o tráfego de rede.
Alternativa E — ❌ Incorreta
A alternativa descreve um serviço de autenticação, como um servidor RADIUS ou LDAP, que valida a identidade de usuários em redes corporativas. O firewall não autentica usuários; ele filtra tráfego com base em regras, embora possa integrar-se a sistemas de autenticação para políticas mais refinadas.
PEGA ESSA DICA!
Para questões de conceito, identifique a função principal de cada ferramenta. Firewall = controle de tráfego; antivírus = malware; criptografia = proteção de dados; backup = disponibilidade; autenticação = identidade. Se a alternativa misturar funções, ela está errada.