Questão de Redes de Computadores — Firewall — Quadrix 2023
- Código
- qg029851
- Banca
- Quadrix
- Órgão
- CRQ 4ª Região-SP
- Ano
- 2023
- Nível
- Superior
- Cargo
- Profissionais de Atividade de Suporte - Analista de Sistemas (Rede)
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. O firewall NGFW (Next-Generation Firewall) focado em ameaças é justamente capaz de identificar quais recursos sofrem maior risco, pois realiza inspeção profunda de pacotes (DPI) e análise com reconhecimento de contexto, integrando funcionalidades como IPS, filtragem por aplicação e inteligência contra ameaças. A afirmação inverte essa capacidade, atribuindo ao NGFW uma limitação que não possui.
O NGFW é a evolução dos firewalls tradicionais. Enquanto o firewall de filtro de pacotes (stateless) analisa apenas cabeçalhos — IP de origem/destino, portas e protocolo — e o firewall stateful acompanha o estado das conexões, o NGFW vai além: ele inspeciona o conteúdo do tráfego na camada de aplicação (camada 7 do modelo OSI), identifica aplicações específicas (mesmo que usem portas não padronizadas), e integra funcionalidades como IPS (Intrusion Prevention System), filtragem por identidade de usuário e inteligência contra ameaças. Essa capacidade de análise profunda permite que o NGFW entenda o contexto das comunicações e correlacione eventos, identificando quais recursos da rede estão mais expostos ou sob maior risco de ataque.
Na prática, um NGFW focado em ameaças pode, por exemplo, detectar que o servidor web da DMZ está sendo alvo de tentativas de exploração de uma vulnerabilidade específica, enquanto o restante da rede permanece seguro. Ele consegue correlacionar o tráfego com bases de ameaças atualizadas e aplicar políticas dinâmicas, priorizando a proteção dos ativos mais críticos. Essa é uma das grandes vantagens do NGFW: a visibilidade e o controle granulares sobre o tráfego, permitindo que o administrador saiba exatamente quais recursos estão sob maior risco e tome decisões informadas.
A pegadinha da questão está em inverter a característica do NGFW. O candidato que não domina o conceito pode ser levado a acreditar que o NGFW, por ser "focado em ameaças", teria alguma limitação de contexto — mas é exatamente o oposto. O NGFW é a ferramenta que oferece o mais alto nível de reconhecimento de contexto entre os firewalls, pois combina inspeção profunda, análise de aplicações e inteligência contra ameaças. A banca explora a confusão entre as limitações dos firewalls tradicionais (stateless, que não entendem contexto) e as capacidades avançadas do NGFW.
A banca inverte a capacidade do NGFW. O candidato pode confundir com as limitações do firewall stateless (que não entende contexto de conexões) e achar que o NGFW também não consegue avaliar riscos por recurso. Mas o NGFW é justamente o firewall que oferece o mais alto nível de reconhecimento de contexto, com inspeção profunda e inteligência contra ameaças. Fique atento: quando a questão fala de NGFW, pense em DPI, IPS e análise de aplicações — não em limitações.
A afirmação está errada porque o NGFW focado em ameaças é capaz de saber quais recursos sofrem maior risco com reconhecimento completo de contexto. Essa é uma de suas principais vantagens: a inspeção profunda de pacotes (DPI) e a análise contextual permitem identificar vulnerabilidades e priorizar a proteção dos ativos mais críticos. A banca inverteu a característica, apresentando como desvantagem algo que é, na verdade, uma capacidade central do NGFW.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/qg029851