Pular para o conteúdo principal

Questão de Noções de Informática — Redes de Computadores — Quadrix 2024

Noções de InformáticaRedes de Computadores
Código
qg356425
Banca
Quadrix
Órgão
CRF-AC
Ano
2024
Nível
Superior

Nas questões que avaliem conhecimentos de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração‑padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram‑se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá‑la, acionando‑a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.

Em relação à funcionalidade de um firewall, assinale a alternativa correta.

  1. AUm firewall pode proteger contra todos os tipos de ataques cibernéticos, incluindo aqueles que ocorrem internamente.
  2. BUm firewall opera, exclusivamente, na camada de aplicação do modelo OSI.
  3. CUm firewall pode ser configurado para filtrar tráfego com base em endereços IP e portas.
  4. DUm firewall não pode ser configurado para inspecionar o conteúdo dos pacotes de dados.
  5. EUm firewall não pode ser configurado, por exemplo, para limitar o número de conexões.
Revelar gabarito e comentário

GabaritoC — Um firewall pode ser configurado para filtrar tráfego com base em endereços IP e portas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: conceito e funcionalidades

Gabarito: letra C. Um firewall é um dispositivo de segurança que controla o tráfego de rede com base em regras predefinidas, e uma de suas funcionalidades mais básicas e essenciais é justamente a filtragem de pacotes com base em endereços IP e portas — é exatamente isso que a alternativa C afirma. As demais alternativas contêm erros conceituais: o firewall não protege contra todos os ataques (nem contra ataques internos), não opera exclusivamente na camada de aplicação, pode sim inspecionar o conteúdo dos pacotes e pode sim limitar o número de conexões.

O firewall é um componente de segurança que atua como uma barreira entre redes — tipicamente entre uma rede interna confiável e uma rede externa não confiável, como a Internet. Ele é um ponto de passagem obrigatório do tráfego, por onde todo pacote que entra ou sai da rede é analisado. Essa análise é feita com base em regras de filtragem, que podem considerar diversos critérios, como endereço IP de origem e destino, portas de origem e destino, protocolo utilizado (TCP, UDP, ICMP), e até o conteúdo dos pacotes, dependendo do tipo de firewall.

A filtragem por IP e porta é a funcionalidade mais fundamental do firewall — é o chamado filtro de pacotes (packet filtering). Nesse modo, o firewall examina o cabeçalho de cada pacote e decide se ele deve ser permitido ou bloqueado, comparando as informações com as regras configuradas pelo administrador. Por exemplo, um administrador pode configurar o firewall para bloquear todo o tráfego destinado à porta 23 (Telnet), ou para permitir apenas conexões HTTP (porta 80) e HTTPS (porta 443) vindas de um determinado endereço IP. Essa é a base do funcionamento de firewalls como o iptables no Linux e o Windows Firewall.

É importante distinguir o firewall de outras ferramentas de segurança. O firewall é um controlador de tráfego — ele decide o que pode passar entre redes. Já o antivírus é responsável por detectar e remover códigos maliciosos (vírus, worms, trojans) que já estejam no sistema ou que tentem se instalar. O firewall não substitui o antivírus, e vice-versa. Da mesma forma, o firewall não é um proxy — embora ambos possam filtrar tráfego, o proxy atua como intermediário nas conexões, podendo fazer cache, anonimato e filtro de conteúdo, enquanto o firewall aplica regras de acesso baseadas em políticas de segurança.

A banca explora aqui um erro clássico: acreditar que o firewall é uma solução de segurança completa, capaz de proteger contra tudo. Na verdade, o firewall tem limitações importantes: ele não protege contra ataques que se originam dentro da rede interna (tráfego que não passa por ele), não detecta vírus que já estão no sistema, e não impede ataques de engenharia social. A alternativa C é a única que descreve corretamente uma funcionalidade real e fundamental do firewall.

1Funcionalidades
Filtra por IP e porta
Filtra por protocolo (TCP, UDP, ICMP)
Inspeção de conteúdo (DPI)
Limita número de conexões
2Limitações
Não protege contra ataques internos
Não substitui antivírus
Não impede engenharia social
3Camadas de atuação
Rede (3) e transporte (4)
Aplicação (7) — proxy/NGFW
Firewall
LEVELsoulevel.com.br
Firewall: Funcionalidades (Filtra por IP e porta, Filtra por protocolo (TCP, UDP, ICMP), Inspeção de conteúdo (DPI), Limita número de conexões); Limitações (Não protege contra ataques internos, Não substitui antivírus, Não impede engenharia social); Camadas de atuação (Rede (3) e transporte (4), Aplicação (7) — proxy/NGFW)

Alternativa A — ❌ Incorreta

Afirma que o firewall pode proteger contra todos os tipos de ataques cibernéticos, incluindo os internos. Isso é falso por dois motivos: (1) o firewall atua na fronteira entre redes — ele não controla o tráfego que já está dentro da rede interna, portanto não protege contra ataques originados internamente; (2) nenhuma ferramenta de segurança protege contra todos os tipos de ataques — o firewall não detecta vírus, não impede engenharia social, não remove spywares, entre outras limitações. A palavra "todos" torna a alternativa incorreta por generalização indevida.

Alternativa B — ❌ Incorreta

Afirma que o firewall opera exclusivamente na camada de aplicação do modelo OSI. Isso é falso: o firewall pode operar em diferentes camadas do modelo OSI, dependendo do tipo. O filtro de pacotes tradicional opera nas camadas 3 (rede) e 4 (transporte), analisando endereços IP e portas. Firewalls stateful também operam nessas camadas, mas mantêm estado das conexões. Já os firewalls de aplicação (proxy) e os NGFW (Next-Generation Firewall) podem inspecionar o conteúdo na camada 7 (aplicação). Portanto, o firewall não opera exclusivamente na camada de aplicação — ele pode operar em várias camadas.

Alternativa C — ✅ Correta ⟵ GABARITO

Afirma que o firewall pode ser configurado para filtrar tráfego com base em endereços IP e portas. Isso é correto e descreve a funcionalidade mais básica e fundamental do firewall: a filtragem de pacotes. O firewall examina o cabeçalho de cada pacote, que contém o endereço IP de origem e destino e as portas de origem e destino, e aplica as regras configuradas pelo administrador para permitir ou bloquear o tráfego. Por exemplo, pode-se configurar o firewall para bloquear todo o tráfego destinado à porta 22 (SSH) vindo de um endereço IP específico, ou para permitir apenas tráfego HTTP/HTTPS. Essa é a essência do controle de acesso que o firewall realiza.

Alternativa D — ❌ Incorreta

Afirma que o firewall não pode ser configurado para inspecionar o conteúdo dos pacotes de dados. Isso é falso: firewalls mais avançados, como os firewalls de aplicação (proxy) e os NGFW (Next-Generation Firewall), podem sim inspecionar o conteúdo dos pacotes — ou seja, o payload, não apenas o cabeçalho. Essa inspeção profunda de pacotes (DPI — Deep Packet Inspection) permite identificar e bloquear ameaças que estariam escondidas no conteúdo dos dados, como malware ou tentativas de exploração de vulnerabilidades. Portanto, a afirmação de que o firewall "não pode" inspecionar o conteúdo é incorreta.

Alternativa E — ❌ Incorreta

Afirma que o firewall não pode ser configurado, por exemplo, para limitar o número de conexões. Isso é falso: muitos firewalls permitem configurar limites de conexões — por exemplo, limitar o número máximo de conexões simultâneas a um servidor, ou limitar a taxa de novas conexões por segundo. Essa funcionalidade é usada para mitigar ataques de negação de serviço (DoS/DDoS) e para controlar o uso de recursos da rede. Portanto, o firewall pode sim ser configurado para limitar o número de conexões, tornando a alternativa incorreta.

NÃO CAIA NESSA!

A banca explora a visão limitada que muitos candidatos têm do firewall, tratando-o como uma solução mágica de segurança. As alternativas A, D e E usam termos absolutos como "todos", "não pode" e "não pode" para induzir ao erro. Lembre-se: o firewall é um controlador de tráfego com base em regras — ele filtra por IP, porta, protocolo e, em versões avançadas, até pelo conteúdo. Mas ele não é onipotente: não protege contra ataques internos, não substitui o antivírus e não impede engenharia social. Na prova, desconfie sempre de alternativas com "todos", "nunca", "exclusivamente" — elas raramente descrevem corretamente uma ferramenta de segurança.

Gabarito: letra C

Link permanente: /questoes/qg356425