Questão de Noções de Informática — Ferramentas de Segurança (antivírus, firewall e outros) — Quadrix 2024
Noções de Informática›Ferramentas de Segurança (antivírus, firewall e outros)
Código
qg351446
Banca
Quadrix
Órgão
CRO-ES
Ano
2024
Nível
Médio
Cargo
Assistente Administrativo
Quanto ao programa de correio eletrônico Mozilla Thunderbird, aos conceitos de organização e de gerenciamento de arquivos e programas e aos aplicativos para segurança da informação, julgue o item seguinte.
Um firewall de rede não é capaz, por exemplo, de interceptar conexões que não passem por ele, como um usuário que acesse a Internet utilizando um modem 3G.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall de Rede e a Limitação de Tráfego
Gabarito: C (CERTO). Um firewall de rede atua como um ponto de controle entre redes, inspecionando o tráfego que passa por ele. Se uma conexão, como a de um modem 3G, não passa por esse ponto, o firewall não tem como interceptá-la. Essa é a definição clássica de firewall: um componente que filtra o tráfego que o atravessa, e não um mecanismo que controla todo o tráfego da rede.
O firewall é um dispositivo de segurança que estabelece uma barreira entre uma rede interna confiável e uma rede externa não confiável (como a Internet). Ele funciona como um porteiro: todo o tráfego que entra ou sai da rede deve passar por ele, e é nesse ponto que as regras de segurança são aplicadas. A função primordial do firewall é analisar os pacotes de dados e decidir se eles podem ou não prosseguir, com base em um conjunto de políticas predefinidas.
A limitação fundamental do firewall é que ele só pode controlar o que vê. Se um usuário, por exemplo, conecta seu notebook à Internet por meio de um modem 3G (um pendrive ou um celular em modo modem), o tráfego gerado por essa conexão não passa pelo firewall da rede corporativa. O firewall está configurado para proteger a rede cabeada e Wi-Fi, mas o tráfego 3G é um caminho alternativo que contorna essa proteção. É como ter um segurança na porta da frente, mas o ladrão entra pela janela dos fundos.
Essa característica é conhecida como "ponto único de passagem" (chokepoint). O firewall é eficaz porque todo o tráfego é forçado a passar por ele, permitindo a inspeção e o controle. Quando esse pressuposto é violado — ou seja, quando existe uma rota alternativa que não passa pelo firewall — a proteção fica comprometida. É por isso que, em ambientes corporativos, políticas de segurança costumam proibir ou restringir o uso de conexões 3G/4G, justamente para garantir que todo o tráfego seja monitorado.
A banca explora exatamente essa limitação: a ideia de que o firewall é uma solução abrangente que protege contra todas as ameaças. Na prática, ele é uma camada de defesa que depende de sua posição na arquitetura de rede. Se o tráfego não passa por ele, ele é invisível para o firewall. Essa é a pegadinha clássica: confundir a função do firewall com a de um antivírus ou de uma solução de segurança que atua no endpoint (como um firewall pessoal).
NÃO CAIA NESSA!
A banca quer que você acredite que o firewall é uma solução onipresente, capaz de proteger contra qualquer ameaça, independentemente do caminho que o tráfego percorra. A pegadinha está em não perceber que o firewall só age sobre o tráfego que passa por ele. O candidato que pensa "firewall protege tudo" erra a questão. Lembre-se: o firewall é um ponto de controle, não um campo de força.
Firewall de rede: Ponto de controle (chokepoint) (Inspeciona o tráfego que passa por ele, Aplica regras de segurança); Limitação fundamental (Só controla o que vê, Não intercepta tráfego que não passa por ele); Exemplo de contorno (Acesso via modem 3G, Tráfego invisível ao firewall)
Alternativa C — ✅ Certo ⟵ GABARITO
A afirmação está correta. O firewall de rede é um componente que atua como um ponto de passagem obrigatório para o tráfego entre redes. Sua capacidade de interceptação está diretamente ligada à sua posição na arquitetura de rede. Se um usuário acessa a Internet por um modem 3G, o tráfego dessa conexão não passa pelo firewall da rede, tornando-o incapaz de inspecionar ou bloquear esse tráfego. Essa é uma limitação inerente ao modelo de funcionamento do firewall, que depende de ser o único caminho entre as redes para ser eficaz.