Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — INSTITUTO AOCP 2024

Redes de ComputadoresFirewall
Código
qg262660
Banca
INSTITUTO AOCP
Órgão
SANEPAR
Ano
2024
Nível
Médio
Cargo
Técnico Profissional - Técnico em Informática
Um técnico em informática da Sanepar está responsável por configurar e manter a segurança da rede da empresa. A equipe de segurança da informação identificou a necessidade de um dispositivo que possa monitorar e controlar o tráfego de rede, aplicando regras de segurança predefinidas. Esse dispositivo deve ser capaz de bloquear ou permitir pacotes de dados entre redes distintas, garantindo proteção contra acessos não autorizados. Nesse caso, qual dispositivo de segurança esse técnico deve utilizar para atender a essa necessidade e proteger a rede da empresa?
  1. AEncryption.
  2. BFirewall.
  3. CProxy.
  4. DNAT (Network Address Translation).
  5. EAntimalware.
Revelar gabarito e comentário

GabaritoB — Firewall.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: o guardião do perímetro da rede

Gabarito: letra B. O dispositivo que monitora e controla o tráfego de rede aplicando regras de segurança predefinidas, bloqueando ou permitindo pacotes entre redes distintas, é o firewall — exatamente a definição clássica desse componente de segurança. As demais alternativas (encryption, proxy, NAT e antimalware) desempenham funções complementares, mas não são o dispositivo central de controle de tráfego entre redes descrito no enunciado.

O firewall é um componente de segurança — software, hardware ou a combinação de ambos (chamada tecnicamente de appliance) — que atua como uma barreira de proteção entre redes de confiança diferentes. Sua função primordial é aplicar uma política de segurança a um ponto específico da rede, controlando o tráfego de entrada e saída com base em um conjunto de regras predefinidas pelo administrador. Ele funciona como um ponto único de entrada (choke point), por onde todo o tráfego entre a rede interna e a externa deve passar, permitindo o controle de acessos, o registro de eventos e a auditoria.

A origem do termo é ilustrativa: firewall significa "parede de fogo", fazendo alusão a uma parede anti-chamas que impede o alastramento de incêndios entre cômodos de um edifício. Da mesma forma, o firewall de rede impede o alastramento de acessos nocivos dentro de uma rede de computadores. Historicamente, os sistemas firewall nasceram no final dos anos 80, impulsionados pela necessidade de criar restrições de acesso entre redes, com políticas de segurança no conjunto de protocolos TCP/IP — contexto marcado pela expansão das redes acadêmicas e militares que culminou na ARPANET e, posteriormente, na Internet.

Na prática, o firewall examina cada pacote de dados que tenta cruzar a fronteira entre redes e decide, com base nas regras configuradas, se o deixa passar ou o bloqueia. Essas regras refletem a política de segurança da organização e podem considerar endereços IP de origem e destino, portas, protocolos e, em versões mais avançadas, o estado das conexões. Por exemplo, um firewall pode ser configurado para permitir tráfego HTTP/HTTPS de entrada para um servidor web, mas bloquear todo o restante do tráfego externo — protegendo a rede interna contra acessos não autorizados.

É importante distinguir o firewall de outros dispositivos de segurança que frequentemente aparecem como distratores em provas. O proxy atua como intermediário entre clientes e servidores, impedindo comunicações diretas e podendo oferecer cache e filtragem de conteúdo — mas sua função principal não é o controle de tráfego entre redes com regras de bloqueio/permissão de pacotes. O NAT (Network Address Translation) traduz endereços IP privados em públicos, permitindo que vários dispositivos compartilhem um único endereço público — oferece certa "segurança por obscuridade", mas não é um dispositivo de filtragem. A encryption (criptografia) protege a confidencialidade dos dados, mas não controla o tráfego. O antimalware detecta e remove softwares maliciosos em um host, mas não atua como barreira entre redes.

A pegadinha desta questão está em confundir o firewall com dispositivos que desempenham funções de segurança complementares. O enunciado descreve com precisão a função do firewall: "monitorar e controlar o tráfego de rede, aplicando regras de segurança predefinidas" e "bloquear ou permitir pacotes de dados entre redes distintas". Nenhum outro dispositivo listado atende a essa descrição de forma tão direta. Guarde a fronteira entre o firewall (controle de tráfego entre redes) e os demais dispositivos (proxy, NAT, criptografia, antimalware) — é exatamente nela que as alternativas se dividem.

1Função
Monitora e controla tráfego
Aplica regras predefinidas
Bloqueia/permite pacotes entre redes
2Atuação
Barreira entre redes
Ponto único de entrada (choke point)
3Tipos
Software
Hardware
Appliance (combinação)
Firewall
LEVELsoulevel.com.br
Firewall: Função (Monitora e controla tráfego, Aplica regras predefinidas, Bloqueia/permite pacotes entre redes); Atuação (Barreira entre redes, Ponto único de entrada (choke point)); Tipos (Software, Hardware, Appliance (combinação))

Alternativa A — ❌ Incorreta

Encryption (criptografia) é o processo de codificar dados para que apenas partes autorizadas possam lê-los. Ela protege a confidencialidade e a integridade das informações durante a transmissão ou armazenamento, mas não monitora nem controla o tráfego de rede, não aplica regras de bloqueio/permissão de pacotes e não atua como barreira entre redes. É uma técnica de proteção de dados, não um dispositivo de controle de tráfego.

Alternativa B — ✅ Correta ⟵ GABARITO

O firewall é exatamente o dispositivo descrito no enunciado: monitora e controla o tráfego de rede, aplicando regras de segurança predefinidas, e bloqueia ou permite pacotes de dados entre redes distintas. Ele atua como uma barreira de proteção, implementando políticas de segurança para proteger a rede contra acessos não autorizados. É o componente central de segurança de perímetro em qualquer arquitetura de rede.

Alternativa C — ❌ Incorreta

O proxy é um intermediário entre clientes e servidores, impedindo comunicações diretas entre eles. Ele pode oferecer cache de conteúdo, filtragem de sites e controle de acesso, mas sua função principal não é o controle de tráfego entre redes com regras de bloqueio/permissão de pacotes. O proxy atua em nome dos clientes, enquanto o firewall atua como um portão de controle entre redes.

Alternativa D — ❌ Incorreta

O NAT (Network Address Translation) traduz endereços IP privados em endereços públicos e vice-versa, permitindo que dispositivos com IPs privados acessem a Internet. Ele oferece certa "segurança por obscuridade" ao ocultar os IPs internos, mas não é um dispositivo de filtragem de tráfego — não aplica regras de bloqueio/permissão de pacotes com base em políticas de segurança. Sua função é de tradução de endereços, não de controle de acesso.

Alternativa E — ❌ Incorreta

O antimalware (ou antivírus) é um software que detecta, bloqueia e remove softwares maliciosos (vírus, worms, trojans, ransomware, etc.) de um sistema. Ele protege o host individual, mas não atua como barreira entre redes distintas, não monitora o tráfego de rede e não aplica regras de bloqueio/permissão de pacotes entre redes. É uma proteção de endpoint, não de perímetro.

NÃO CAIA NESSA!

A banca explora a confusão entre dispositivos de segurança que atuam em camadas diferentes. O firewall controla o tráfego entre redes (perímetro); o proxy intermedia conexões; o NAT traduz endereços; a criptografia protege dados; o antimalware protege o host. O enunciado descreve com precisão a função do firewall — "bloquear ou permitir pacotes de dados entre redes distintas" — e o candidato que não domina essas distinções pode cair na tentação de escolher o proxy ou o NAT, que também são dispositivos de segurança, mas com funções diferentes. Com treino, você enxerga essas trocas de longe 💪

PEGA ESSA DICA!

Para questões que pedem para identificar o dispositivo de segurança, monte mentalmente a tabela de funções: Firewall = controle de tráfego entre redes (regras de bloqueio/permissão); Proxy = intermediário (cache, filtragem de conteúdo); NAT = tradução de endereços IP; Criptografia = proteção de dados (confidencialidade); Antimalware = proteção do host (detecção de malware); IDS/IPS = detecção/prevenção de intrusão; VPN = túnel seguro criptografado. Essa distinção é a chave para acertar a maioria das questões de segurança de redes.

Gabarito: letra B

Link permanente: /questoes/qg262660