Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — SELECON 2023

Arquitetura de SoftwareSegurança da Informação
Código
qg035350
Banca
SELECON
Órgão
CRO-RO
Ano
2023
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
Uma empresa, visando à segurança de dados, instalará um firewall que receberá fluxos de conexão, trabalhando as requisições como uma aplicação. Essa resposta será analisada e depois será ou não entregue para o solicitante final. Esse tipo de firewall recebe o nome de:
  1. AFilter
  2. BProxy
  3. CStateful
  4. DDetection
Revelar gabarito e comentário

GabaritoB — Proxy

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall Proxy (Application-Level Gateway)

Gabarito: letra B. O firewall descrito atua como intermediário entre o cliente e o servidor, recebendo as requisições, analisando-as em nível de aplicação e, então, decidindo se as encaminha ou não. Isso corresponde exatamente ao modelo de firewall proxy (também chamado de gateway de aplicação).

A banca testa o conhecimento dos tipos de firewall e suas características. Observe a descrição:

"receberá fluxos de conexão, trabalhando as requisições como uma aplicação. Essa resposta será analisada e depois será ou não entregue para o solicitante final."

Esse comportamento é típico de um proxy, que não apenas filtra pacotes, mas entende o protocolo da aplicação (HTTP, FTP etc.) e pode aplicar regras específicas, realizar cache, autenticação etc. Os demais tipos não atuam no nível de aplicação dessa forma.


Firewall
  • 1Packet Filter (camadas 3/4)
    • Cabeçalhos IP, portas, protocolos
    • Não inspeciona conteúdo
  • 2Stateful (camadas 3/4)
    • Tabela de estados da conexão
    • Não analisa aplicação
  • 3Proxy (camada 7 - aplicação)
    • Intermediário entre cliente e servidor
    • Recebe, analisa, decide
    • Entende o protocolo (HTTP, FTP)
    • Pode fazer cache e autenticação
  • 4IDS (detecção)
    • Não é firewall
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Filter (filtro de pacotes) trabalha nas camadas de rede e transporte, analisando cabeçalhos IP, portas e protocolos, sem inspecionar o conteúdo da aplicação. Não atende à descrição de "trabalhar as requisições como uma aplicação".

Alternativa B — ✅ Correta ⟵ GABARITO

Proxy (ou gateway de aplicação) é o firewall que age como um intermediário; ele recebe a requisição do cliente, processa-a em nome do cliente e, após análise, encaminha ou rejeita. A descrição do enunciado é a definição clássica de proxy.

Alternativa C — ❌ Incorreta

Stateful (firewall com estado) mantém uma tabela de estados das conexões, permitindo ou negando pacotes com base no contexto da conexão, mas ainda atua nas camadas 3 e 4, não na aplicação. Não realiza a análise profunda como um proxy.

Alternativa D — ❌ Incorreta

Detection não é um tipo de firewall, mas sim um sistema de detecção de intrusão (IDS). Firewalls podem ter funcionalidades de detecção, mas o termo puro não designa o tipo descrito.

PEGA ESSA DICA!

Na hora da prova, lembre-se: Proxy = intermediário que entende a aplicação; Stateful = lembra do estado da conexão; Packet filter = apenas cabeçalhos. Associar cada termo à camada de atuação (rede, transporte, aplicação) resolve rapidamente.

Gabarito: letra B.

Link permanente: /questoes/qg035350