Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — Quadrix 2023

Redes de ComputadoresFirewall
Código
qg029851
Banca
Quadrix
Órgão
CRQ 4ª Região-SP
Ano
2023
Nível
Superior
Cargo
Profissionais de Atividade de Suporte - Analista de Sistemas (Rede)
Em relação aos firewalls, aos sniffers e ao protocolo FTP, julgue o item.Uma desvantagem do firewall NGFW focado em ameaças é que não é possível saber quais recursos sofrem um risco maior com reconhecimento completo de contexto.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall NGFW e reconhecimento de contexto

Gabarito: ❌ ERRADO. O firewall NGFW (Next-Generation Firewall) focado em ameaças é justamente capaz de identificar quais recursos sofrem maior risco, pois realiza inspeção profunda de pacotes (DPI) e análise com reconhecimento de contexto, integrando funcionalidades como IPS, filtragem por aplicação e inteligência contra ameaças. A afirmação inverte essa capacidade, atribuindo ao NGFW uma limitação que não possui.

O NGFW é a evolução dos firewalls tradicionais. Enquanto o firewall de filtro de pacotes (stateless) analisa apenas cabeçalhos — IP de origem/destino, portas e protocolo — e o firewall stateful acompanha o estado das conexões, o NGFW vai além: ele inspeciona o conteúdo do tráfego na camada de aplicação (camada 7 do modelo OSI), identifica aplicações específicas (mesmo que usem portas não padronizadas), e integra funcionalidades como IPS (Intrusion Prevention System), filtragem por identidade de usuário e inteligência contra ameaças. Essa capacidade de análise profunda permite que o NGFW entenda o contexto das comunicações e correlacione eventos, identificando quais recursos da rede estão mais expostos ou sob maior risco de ataque.

Na prática, um NGFW focado em ameaças pode, por exemplo, detectar que o servidor web da DMZ está sendo alvo de tentativas de exploração de uma vulnerabilidade específica, enquanto o restante da rede permanece seguro. Ele consegue correlacionar o tráfego com bases de ameaças atualizadas e aplicar políticas dinâmicas, priorizando a proteção dos ativos mais críticos. Essa é uma das grandes vantagens do NGFW: a visibilidade e o controle granulares sobre o tráfego, permitindo que o administrador saiba exatamente quais recursos estão sob maior risco e tome decisões informadas.

A pegadinha da questão está em inverter a característica do NGFW. O candidato que não domina o conceito pode ser levado a acreditar que o NGFW, por ser "focado em ameaças", teria alguma limitação de contexto — mas é exatamente o oposto. O NGFW é a ferramenta que oferece o mais alto nível de reconhecimento de contexto entre os firewalls, pois combina inspeção profunda, análise de aplicações e inteligência contra ameaças. A banca explora a confusão entre as limitações dos firewalls tradicionais (stateless, que não entendem contexto) e as capacidades avançadas do NGFW.

NÃO CAIA NESSA!

A banca inverte a capacidade do NGFW. O candidato pode confundir com as limitações do firewall stateless (que não entende contexto de conexões) e achar que o NGFW também não consegue avaliar riscos por recurso. Mas o NGFW é justamente o firewall que oferece o mais alto nível de reconhecimento de contexto, com inspeção profunda e inteligência contra ameaças. Fique atento: quando a questão fala de NGFW, pense em DPI, IPS e análise de aplicações — não em limitações.

Firewalls
  • 1Stateless (filtro de pacotes)
    • Analisa cabeçalhos
    • IP, porta, protocolo
    • Sem contexto
  • 2Stateful
    • Acompanha estado da conexão
  • 3NGFW (focado em ameaças)
    • DPI (inspeção profunda)
    • Análise na camada 7
    • IPS integrado
    • Filtragem por aplicação
    • Inteligência contra ameaças
    • Reconhecimento completo de contexto
    • Identifica recursos sob maior risco
LEVEL · soulevel.com.br

Alternativa E — ❌ Errada (Gabarito)

A afirmação está errada porque o NGFW focado em ameaças é capaz de saber quais recursos sofrem maior risco com reconhecimento completo de contexto. Essa é uma de suas principais vantagens: a inspeção profunda de pacotes (DPI) e a análise contextual permitem identificar vulnerabilidades e priorizar a proteção dos ativos mais críticos. A banca inverteu a característica, apresentando como desvantagem algo que é, na verdade, uma capacidade central do NGFW.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/qg029851