Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — INSTITUTO AOCP 2025
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
qa700824
Banca
INSTITUTO AOCP
Órgão
PARANAPREVIDÊNCIA
Ano
2025
Cargo
ATI ( )
No campo da infraestrutura de TI (Tecnologia da Informação), diversos dispositivos e ferramentas desempenham papéis essenciais para assegurar o funcionamento, a segurança e a eficiência dos sistemas. Entre esses recursos, destaca-se o Firewall, cuja função principal é
Aescanear vulnerabilidades em sistemas e redes.
Bfornecer sandboxing para análise de arquivos suspeitos.
Ccriptografar conexões entre dispositivos.
Dcontrolar e filtrar o tráfego de rede com base em regras configuradas.
Edetectar e responder automaticamente a incidentes em endpoints.
Revelar gabarito e comentário▾
GabaritoD — controlar e filtrar o tráfego de rede com base em regras configuradas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: o porteiro da rede
Gabarito: letra D. O firewall é um dispositivo (hardware ou software) cuja função principal é controlar e filtrar o tráfego de rede com base em regras configuradas, atuando como um ponto de passagem obrigatório entre redes (choke point). As demais alternativas descrevem funções de outras ferramentas de segurança, como scanners de vulnerabilidade, sandboxing, criptografia e EDR.
O firewall é um dos pilares da segurança de redes. Ele funciona como um "porteiro" que analisa cada pacote que tenta entrar ou sair da rede e decide, com base em um conjunto de regras, se o libera ou bloqueia. Essas regras podem considerar endereços IP de origem e destino, portas, protocolos e, em firewalls mais avançados, até o conteúdo do tráfego (inspeção de estado e DPI). O princípio fundamental é o choke point: todo o tráfego deve passar por ele, tornando-o um ponto único de controle.
É importante destacar que o firewall não é uma solução completa de segurança. Ele não remove vírus, não detecta intrusões (função do IDS), não bloqueia ataques internos e não define políticas de comportamento (função do proxy). Ele é um componente de uma estratégia de defesa em profundidade, que combina várias ferramentas complementares.
A banca explora justamente a confusão entre as funções de diferentes ferramentas de segurança. Para acertar, é preciso saber distinguir o papel de cada uma: firewall (filtro de tráfego), IDS (detecção), IPS (prevenção), antivírus (malware), proxy (mediação e política de acesso), VPN (criptografia de conexão) e scanners de vulnerabilidade (análise de falhas).
NÃO CAIA NESSA!
A banca tenta induzir o candidato a confundir o firewall com outras ferramentas. A alternativa E (detectar e responder a incidentes em endpoints) descreve o EDR (Endpoint Detection and Response), não o firewall. A alternativa A (escanear vulnerabilidades) é função de ferramentas como Nessus ou OpenVAS. A C (criptografar conexões) é função de VPN. A B (sandboxing) é uma técnica de análise de malware em ambiente isolado. O firewall, por sua vez, é o filtro de tráfego — essa é a palavra-chave.
Ferramentas de segurança
1Firewall
Controla e filtra tráfego
Baseado em regras
Choke point
2IDS/IPS
Detecta e previne intrusões
3Antivírus
Remove malware
4Proxy
Mediação e política de acesso
5VPN
Criptografa conexões
6Scanner de vulnerabilidades
Analisa falhas
7EDR
Detecta e responde em endpoints
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Escanear vulnerabilidades em sistemas e redes é a função de scanners de vulnerabilidade (como Nessus, OpenVAS, Qualys), que identificam falhas de configuração e brechas conhecidas. O firewall não faz esse tipo de análise; ele apenas aplica regras de filtragem ao tráfego.
Alternativa B — ❌ Incorreta
Sandboxing é uma técnica usada para executar arquivos suspeitos em um ambiente isolado e controlado, a fim de observar seu comportamento sem colocar em risco o sistema real. É uma função típica de soluções de análise de malware, não do firewall.
Alternativa C — ❌ Incorreta
Criptografar conexões entre dispositivos é a função de uma VPN (Virtual Private Network), que cria um túnel seguro e criptografado sobre redes públicas. O firewall pode trabalhar em conjunto com a VPN, mas não é sua função principal.
Alternativa D — ✅ Correta ⟵ GABARITO
Esta é a definição clássica de firewall: um dispositivo que controla e filtra o tráfego de rede com base em regras configuradas. Ele atua como um ponto de passagem obrigatório (choke point), analisando pacotes e aplicando políticas de segurança que determinam quais comunicações são permitidas ou bloqueadas.
Alternativa E — ❌ Incorreta
Detectar e responder automaticamente a incidentes em endpoints é a função do EDR (Endpoint Detection and Response), uma solução moderna que monitora dispositivos finais em tempo real, analisa comportamentos suspeitos e automatiza a resposta a ameaças. O firewall não tem essa capacidade de resposta a incidentes em endpoints.