Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — Quadrix 2023

Redes de ComputadoresFirewall
Código
qg033663
Banca
Quadrix
Órgão
CREFITO-7ª Região(BA e SE)
Ano
2023
Nível
Médio
Quanto aos sítios de busca e pesquisa na Internet, aos procedimentos de segurança da informação e aos aplicativos para segurança da informação, julgue o item.Uma das desvantagens do firewall de aplicação é que ele não monitora o tráfego nem analisa os dados em um nível mais profundo. A única função desse sistema é atuar como barreira, ou seja, bloquear a instalação de aplicativos no computador do usuário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall de aplicação: monitoramento profundo e funções

Gabarito: ❌ ERRADO. O firewall de aplicação (proxy de aplicação) monitora o tráfego e analisa os dados em nível profundo, justamente o oposto do que afirma o item. Ele atua na camada de aplicação (camada 7 do modelo OSI), inspecionando o conteúdo das mensagens (HTTP, FTP, SMTP etc.), e sua função não se limita a bloquear a instalação de aplicativos no computador do usuário — essa é uma atribuição típica de controle de software, não de firewall.

O firewall de aplicação, também chamado de proxy de aplicação, é um tipo de firewall que opera na camada mais alta do modelo OSI, a camada de aplicação (camada 7). Diferentemente do firewall de filtro de pacotes, que analisa apenas cabeçalhos dos pacotes nas camadas 3 e 4, o firewall de aplicação consegue inspecionar o conteúdo das mensagens, ou seja, os dados em si. Ele age como um intermediário (proxy) entre o cliente e o servidor, recebendo as requisições e as respostas, e aplicando regras baseadas em conteúdo, palavras-chave, URL, tipo de arquivo, comportamento da aplicação, entre outros critérios.

Essa capacidade de análise profunda é a principal vantagem desse tipo de firewall, pois permite filtrar ataques que passariam despercebidos por firewalls tradicionais, como SQL Injection, XSS e outros ataques à camada de aplicação. As desvantagens, por outro lado, estão relacionadas ao alto custo computacional, à latência maior e à complexidade de configuração, e não à falta de monitoramento.

A afirmação do item comete dois erros graves: primeiro, nega a capacidade de monitoramento e análise profunda do firewall de aplicação, quando na verdade essa é sua característica central; segundo, atribui a ele uma função que não lhe é própria — bloquear a instalação de aplicativos no computador do usuário. Essa função é típica de ferramentas de controle de aplicações ou políticas de grupo (GPO), não de firewalls.

NÃO CAIA NESSA!

A banca inverte a principal característica do firewall de aplicação. Ela afirma que ele "não monitora o tráfego nem analisa os dados em um nível mais profundo", quando na verdade é exatamente isso que ele faz — atua na camada 7, inspecionando o conteúdo das mensagens. Além disso, atribui a ele uma função que não existe (bloquear instalação de aplicativos), confundindo firewall com ferramentas de controle de software. O candidato que conhece a definição de firewall de aplicação identifica o erro de imediato.

1Camada de aplicação (7ª do OSI)
Inspeciona conteúdo das mensagens
Filtra por URL, palavra-chave, tipo de arquivo
Detecta SQL Injection, XSS
2Vantagens
Análise profunda do tráfego
3Desvantagens
Alto custo computacional
Maior latência
Configuração complexa
4Não faz
Bloquear instalação de aplicativos
Firewall de aplicação (proxy)
LEVELsoulevel.com.br
Firewall de aplicação (proxy): Camada de aplicação (7ª do OSI) (Inspeciona conteúdo das mensagens, Filtra por URL, palavra-chave, tipo de arquivo, Detecta SQL Injection, XSS); Vantagens (Análise profunda do tráfego); Desvantagens (Alto custo computacional, Maior latência, Configuração complexa); Não faz (Bloquear instalação de aplicativos)

Item — ❌ ERRADO

O item está errado por dois motivos:

  1. O firewall de aplicação monitora e analisa profundamente o tráfego. Ele opera na camada de aplicação (camada 7 do modelo OSI), inspecionando o conteúdo das mensagens, como requisições HTTP, comandos FTP, mensagens SMTP, etc. Ele consegue filtrar com base em conteúdo, palavras-chave, URL, tipo de arquivo e comportamento da aplicação. Essa é sua principal vantagem sobre os firewalls de filtro de pacotes, que analisam apenas cabeçalhos.

  1. A função de bloquear a instalação de aplicativos não é do firewall. Essa é uma função de controle de software, geralmente implementada por políticas de grupo (GPO), ferramentas de gerenciamento de endpoints ou antivírus. O firewall atua como barreira de proteção, controlando o tráfego de entrada e saída com base em regras de segurança, mas não tem como função bloquear a instalação de programas no computador do usuário.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/qg033663