Questão de Noções de Informática — Ferramentas de Segurança (antivírus, firewall e outros) — Quadrix 2023
- Código
- qg034016
- Banca
- Quadrix
- Órgão
- CRM-TO
- Ano
- 2023
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmação mistura dois conceitos distintos de firewall: o firewall UTM (Unified Threat Management) é uma solução que integra múltiplas funções de segurança em um único dispositivo, enquanto o firewall com inspeção de estado (stateful inspection) é uma técnica que monitora o estado das conexões. A descrição de "funcionar como a passagem de uma aplicação específica" corresponde ao firewall proxy (gateway de aplicação), não ao UTM nem ao stateful. A banca trocou os conceitos para induzir o candidato ao erro.
O firewall é um componente de segurança que atua como um ponto de controle entre redes, filtrando o tráfego com base em regras predefinidas. Ele pode ser implementado em hardware ou software e é essencial para proteger redes contra acessos não autorizados. Existem diferentes tipos de firewall, cada um com uma abordagem específica para analisar e controlar o tráfego. O firewall com inspeção de estado (stateful inspection) é uma evolução do filtro de pacotes: ele não apenas analisa cada pacote individualmente, mas também mantém uma tabela de conexões ativas, verificando se cada pacote pertence a uma conexão legítima já estabelecida. Isso permite um controle mais refinado, pois o firewall conhece o contexto da comunicação.
O firewall UTM (Unified Threat Management), por sua vez, é uma solução integrada que combina várias funcionalidades de segurança em um único dispositivo, como firewall, antivírus, antispam, filtro de conteúdo, prevenção de intrusão (IPS) e VPN. O UTM é projetado para oferecer uma proteção abrangente e simplificada, especialmente para pequenas e médias empresas. Ele não se limita a uma única técnica de filtragem; ele utiliza uma combinação de métodos para proteger a rede.
O firewall proxy (ou gateway de aplicação) é o tipo que atua como intermediário entre o cliente e o servidor, analisando o tráfego no nível de aplicação. Ele pode inspecionar o conteúdo das mensagens e aplicar políticas específicas para cada aplicação, como bloquear ou permitir o acesso a determinados serviços. É essa a função de "passagem de uma aplicação específica" mencionada na questão. O proxy age em nome do cliente, estabelecendo a conexão com o servidor e repassando os dados, o que permite um controle mais detalhado sobre o que é transmitido.
A confusão entre esses tipos de firewall é comum em provas de concursos. A banca explora a falta de familiaridade do candidato com as diferenças entre as tecnologias. Para responder corretamente, é fundamental conhecer as características de cada tipo: o filtro de pacotes analisa cabeçalhos, o stateful inspection monitora o estado das conexões, o proxy atua no nível de aplicação e o UTM integra múltiplas funções. A questão descreve o proxy, mas o atribui ao UTM e ao stateful, o que torna a afirmação incorreta.
Tipo de Firewall | Função Principal | Nível de Atuação |
|---|---|---|
Filtro de pacotes | Analisa cabeçalhos dos pacotes | Rede |
Stateful inspection (inspeção de estado) | Monitora o estado das conexões ativas | Sessão |
Proxy (gateway de aplicação) | Intermediário para aplicações específicas | Aplicação |
UTM (Unified Threat Management) | Integra múltiplas funções de segurança | Rede/Aplicação |
A afirmação está incorreta porque descreve a função de um firewall proxy, não de um firewall UTM ou com inspeção de estado. O firewall UTM é uma solução integrada que combina várias funcionalidades de segurança, enquanto o firewall com inspeção de estado monitora o estado das conexões. A passagem de uma aplicação específica é característica do proxy, que atua como intermediário no nível de aplicação. A banca trocou os conceitos para confundir o candidato.
Gabarito: ERRADO
Link permanente: /questoes/qg034016