Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — Quadrix 2023

Segurança da InformaçãoFirewall em Segurança da Informação
Código
qg030706
Banca
Quadrix
Órgão
CRT-BA
Ano
2023
Nível
Médio
Cargo
Assistente de T.I.
Quanto aos conceitos de proteção e segurança, julgue o item abaixo.

Um firewall de aplicação é um mecanismo de segurança que tem um único objetivo: monitorar o tráfego de rede. Logo, atividades como inspecionar as solicitações de entrada não são executadas por esse tipo de mecanismo.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall de aplicação

✅ ERRADO. A afirmação está incorreta. Um firewall de aplicação (WAF) não se limita a monitorar o tráfego de rede; sua função principal é inspecionar e filtrar requisições em nível de aplicação (camada 7 do modelo OSI), incluindo a inspeção de solicitações de entrada para bloquear ataques como SQL injection, cross-site scripting e outras ameaças.

A assertiva afirma que o firewall de aplicação tem "um único objetivo: monitorar o tráfego de rede" e que "atividades como inspecionar as solicitações de entrada não são executadas". Isso é falso, pois a inspeção de solicitações é exatamente uma das capacidades essenciais desse tipo de firewall. Ele analisa o conteúdo das mensagens (como cabeçalhos e payloads HTTP/HTTPS) e aplica regras para permitir ou bloquear tráfego com base em assinaturas de ataques, padrões de comportamento ou políticas de segurança.

Portanto, a banca está correta ao considerar o item como ERRADO.

Firewall de aplicação (WAF)
  • 1Camada 7 (aplicação)
  • 2Funções
    • Monitorar tráfego
    • Inspecionar solicitações
    • Bloquear ataques
      • SQL injection
      • Cross-site scripting
  • 3Base de decisão
    • Assinaturas de ataques
    • Padrões de comportamento
    • Políticas de segurança
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg030706