Questão de Noções de Informática — Ferramentas de Segurança (antivírus, firewall e outros) — Quadrix 2024
- Código
- qg357901
- Banca
- Quadrix
- Órgão
- NOVACAP
- Ano
- 2024
- Nível
- Médio
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. O firewall não consegue impedir um ataque cuja origem e destino sejam a rede interna, pois ele atua como um ponto de controle na fronteira entre redes, filtrando o tráfego que passa por ele — mas o tráfego interno, que não cruza essa fronteira, não é inspecionado. A premissa de que "todos os dados trafegados passam por ele" é falsa: o firewall monitora o tráfego de entrada e saída, não o tráfego interno da rede.
O firewall é um componente de segurança que atua como um "porteiro" entre redes, posicionado na fronteira entre a rede interna e a externa (como a internet). Sua função é filtrar o tráfego que passa por esse ponto de controle, aplicando regras de permissão ou bloqueio com base em endereços, portas e protocolos. No entanto, essa característica define exatamente sua limitação: ele só enxerga o que cruza a fronteira. O tráfego que se origina e se destina dentro da mesma rede interna — como um computador infectado atacando outro computador na mesma sub-rede — não passa pelo firewall, pois não atravessa o ponto de controle. Por isso, o firewall não é eficaz contra ataques internos, que são justamente aqueles em que origem e destino estão na rede interna.
Essa limitação é amplamente reconhecida em segurança da informação. O firewall "olha para fora", ou seja, protege a rede contra acessos não autorizados vindos da internet, mas não impede ataques internos. Para essa finalidade, são necessárias outras ferramentas, como sistemas de detecção de intrusão (IDS), que monitoram o tráfego interno, ou antivírus, que protegem os hosts individualmente. A afirmação do enunciado, portanto, contém dois erros: (1) o firewall não "sempre" consegue impedir ataques internos — na verdade, ele não consegue impedi-los; e (2) a justificativa de que "todos os dados trafegados passam por ele" é incorreta, pois o tráfego interno não passa pelo firewall.
Na prática, imagine uma empresa com um firewall na borda da rede, protegendo o acesso à internet. Se um funcionário conecta um notebook infectado à rede interna e esse notebook tenta atacar o servidor de arquivos da empresa, o tráfego entre o notebook e o servidor é interno — ele não passa pelo firewall da borda. O firewall não verá esse ataque e não poderá bloqueá-lo. Para detectar e impedir esse tipo de ameaça, seria necessário um IDS/IPS interno ou a segmentação da rede com firewalls internos, mas mesmo assim não seria uma garantia "sempre" eficaz.
A pegadinha da banca está em inverter a lógica de funcionamento do firewall: o candidato pode ser induzido a acreditar que, por ser um ponto de passagem obrigatório, o firewall controla todo o tráfego. No entanto, o firewall controla apenas o tráfego que cruza a fronteira entre redes — o tráfego interno não passa por ele. Guarde essa distinção: firewall protege a fronteira, não o interior da rede.
A afirmativa está errada por dois motivos. Primeiro, o firewall não consegue impedir ataques cuja origem e destino sejam a rede interna, pois ele não inspeciona o tráfego interno — apenas o tráfego que cruza a fronteira entre redes. Segundo, a justificativa apresentada é falsa: nem todos os dados trafegados passam pelo firewall, apenas aqueles que entram ou saem da rede. O tráfego interno, entre máquinas da mesma rede, não passa pelo ponto de controle do firewall. Essa é uma limitação inerente ao funcionamento do firewall, que atua como um filtro na borda da rede, não como um monitor de todo o tráfego interno.
Gabarito: ERRADO
Link permanente: /questoes/qg357901