Questão de Redes de Computadores — Firewall — Quadrix 2023
- Código
- qg033663
- Banca
- Quadrix
- Órgão
- CREFITO-7ª Região(BA e SE)
- Ano
- 2023
- Nível
- Médio
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. O firewall de aplicação (proxy de aplicação) monitora o tráfego e analisa os dados em nível profundo, justamente o oposto do que afirma o item. Ele atua na camada de aplicação (camada 7 do modelo OSI), inspecionando o conteúdo das mensagens (HTTP, FTP, SMTP etc.), e sua função não se limita a bloquear a instalação de aplicativos no computador do usuário — essa é uma atribuição típica de controle de software, não de firewall.
O firewall de aplicação, também chamado de proxy de aplicação, é um tipo de firewall que opera na camada mais alta do modelo OSI, a camada de aplicação (camada 7). Diferentemente do firewall de filtro de pacotes, que analisa apenas cabeçalhos dos pacotes nas camadas 3 e 4, o firewall de aplicação consegue inspecionar o conteúdo das mensagens, ou seja, os dados em si. Ele age como um intermediário (proxy) entre o cliente e o servidor, recebendo as requisições e as respostas, e aplicando regras baseadas em conteúdo, palavras-chave, URL, tipo de arquivo, comportamento da aplicação, entre outros critérios.
Essa capacidade de análise profunda é a principal vantagem desse tipo de firewall, pois permite filtrar ataques que passariam despercebidos por firewalls tradicionais, como SQL Injection, XSS e outros ataques à camada de aplicação. As desvantagens, por outro lado, estão relacionadas ao alto custo computacional, à latência maior e à complexidade de configuração, e não à falta de monitoramento.
A afirmação do item comete dois erros graves: primeiro, nega a capacidade de monitoramento e análise profunda do firewall de aplicação, quando na verdade essa é sua característica central; segundo, atribui a ele uma função que não lhe é própria — bloquear a instalação de aplicativos no computador do usuário. Essa função é típica de ferramentas de controle de aplicações ou políticas de grupo (GPO), não de firewalls.
A banca inverte a principal característica do firewall de aplicação. Ela afirma que ele "não monitora o tráfego nem analisa os dados em um nível mais profundo", quando na verdade é exatamente isso que ele faz — atua na camada 7, inspecionando o conteúdo das mensagens. Além disso, atribui a ele uma função que não existe (bloquear instalação de aplicativos), confundindo firewall com ferramentas de controle de software. O candidato que conhece a definição de firewall de aplicação identifica o erro de imediato.
O item está errado por dois motivos:
O firewall de aplicação monitora e analisa profundamente o tráfego. Ele opera na camada de aplicação (camada 7 do modelo OSI), inspecionando o conteúdo das mensagens, como requisições HTTP, comandos FTP, mensagens SMTP, etc. Ele consegue filtrar com base em conteúdo, palavras-chave, URL, tipo de arquivo e comportamento da aplicação. Essa é sua principal vantagem sobre os firewalls de filtro de pacotes, que analisam apenas cabeçalhos.
A função de bloquear a instalação de aplicativos não é do firewall. Essa é uma função de controle de software, geralmente implementada por políticas de grupo (GPO), ferramentas de gerenciamento de endpoints ou antivírus. O firewall atua como barreira de proteção, controlando o tráfego de entrada e saída com base em regras de segurança, mas não tem como função bloquear a instalação de programas no computador do usuário.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/qg033663