Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — INSTITUTO AOCP 2025

Segurança da InformaçãoConceitos de Firewall, Proxy e DMZ
Código
qa700824
Banca
INSTITUTO AOCP
Órgão
PARANAPREVIDÊNCIA
Ano
2025
Cargo
ATI ( )
No campo da infraestrutura de TI (Tecnologia da Informação), diversos dispositivos e ferramentas desempenham papéis essenciais para assegurar o funcionamento, a segurança e a eficiência dos sistemas. Entre esses recursos, destaca-se o Firewall, cuja função principal é
  1. Aescanear vulnerabilidades em sistemas e redes.
  2. Bfornecer sandboxing para análise de arquivos suspeitos.
  3. Ccriptografar conexões entre dispositivos.
  4. Dcontrolar e filtrar o tráfego de rede com base em regras configuradas.
  5. Edetectar e responder automaticamente a incidentes em endpoints.
Revelar gabarito e comentário

GabaritoD — controlar e filtrar o tráfego de rede com base em regras configuradas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: o porteiro da rede

Gabarito: letra D. O firewall é um dispositivo (hardware ou software) cuja função principal é controlar e filtrar o tráfego de rede com base em regras configuradas, atuando como um ponto de passagem obrigatório entre redes (choke point). As demais alternativas descrevem funções de outras ferramentas de segurança, como scanners de vulnerabilidade, sandboxing, criptografia e EDR.

O firewall é um dos pilares da segurança de redes. Ele funciona como um "porteiro" que analisa cada pacote que tenta entrar ou sair da rede e decide, com base em um conjunto de regras, se o libera ou bloqueia. Essas regras podem considerar endereços IP de origem e destino, portas, protocolos e, em firewalls mais avançados, até o conteúdo do tráfego (inspeção de estado e DPI). O princípio fundamental é o choke point: todo o tráfego deve passar por ele, tornando-o um ponto único de controle.

É importante destacar que o firewall não é uma solução completa de segurança. Ele não remove vírus, não detecta intrusões (função do IDS), não bloqueia ataques internos e não define políticas de comportamento (função do proxy). Ele é um componente de uma estratégia de defesa em profundidade, que combina várias ferramentas complementares.

A banca explora justamente a confusão entre as funções de diferentes ferramentas de segurança. Para acertar, é preciso saber distinguir o papel de cada uma: firewall (filtro de tráfego), IDS (detecção), IPS (prevenção), antivírus (malware), proxy (mediação e política de acesso), VPN (criptografia de conexão) e scanners de vulnerabilidade (análise de falhas).

NÃO CAIA NESSA!

A banca tenta induzir o candidato a confundir o firewall com outras ferramentas. A alternativa E (detectar e responder a incidentes em endpoints) descreve o EDR (Endpoint Detection and Response), não o firewall. A alternativa A (escanear vulnerabilidades) é função de ferramentas como Nessus ou OpenVAS. A C (criptografar conexões) é função de VPN. A B (sandboxing) é uma técnica de análise de malware em ambiente isolado. O firewall, por sua vez, é o filtro de tráfego — essa é a palavra-chave.

Ferramentas de segurança
  • 1Firewall
    • Controla e filtra tráfego
    • Baseado em regras
    • Choke point
  • 2IDS/IPS
    • Detecta e previne intrusões
  • 3Antivírus
    • Remove malware
  • 4Proxy
    • Mediação e política de acesso
  • 5VPN
    • Criptografa conexões
  • 6Scanner de vulnerabilidades
    • Analisa falhas
  • 7EDR
    • Detecta e responde em endpoints
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Escanear vulnerabilidades em sistemas e redes é a função de scanners de vulnerabilidade (como Nessus, OpenVAS, Qualys), que identificam falhas de configuração e brechas conhecidas. O firewall não faz esse tipo de análise; ele apenas aplica regras de filtragem ao tráfego.

Alternativa B — ❌ Incorreta

Sandboxing é uma técnica usada para executar arquivos suspeitos em um ambiente isolado e controlado, a fim de observar seu comportamento sem colocar em risco o sistema real. É uma função típica de soluções de análise de malware, não do firewall.

Alternativa C — ❌ Incorreta

Criptografar conexões entre dispositivos é a função de uma VPN (Virtual Private Network), que cria um túnel seguro e criptografado sobre redes públicas. O firewall pode trabalhar em conjunto com a VPN, mas não é sua função principal.

Alternativa D — ✅ Correta ⟵ GABARITO

Esta é a definição clássica de firewall: um dispositivo que controla e filtra o tráfego de rede com base em regras configuradas. Ele atua como um ponto de passagem obrigatório (choke point), analisando pacotes e aplicando políticas de segurança que determinam quais comunicações são permitidas ou bloqueadas.

Alternativa E — ❌ Incorreta

Detectar e responder automaticamente a incidentes em endpoints é a função do EDR (Endpoint Detection and Response), uma solução moderna que monitora dispositivos finais em tempo real, analisa comportamentos suspeitos e automatiza a resposta a ameaças. O firewall não tem essa capacidade de resposta a incidentes em endpoints.

Gabarito: letra D

Link permanente: /questoes/qa700824