Questão de Redes de Computadores — Firewall — INSTITUTO AOCP 2025
- Código
- qg540917
- Banca
- INSTITUTO AOCP
- Órgão
- MPE-RS
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico do Ministério Público - Informática
- AFirewall.
- BModem.
- CSwitch.
- DRepeater.
- EBridge.
GabaritoA — Firewall.
Gabarito: letra A. O cenário descreve a necessidade de "monitorar e controlar o tráfego da rede", "filtrar e bloquear tentativas de ataques e acessos não autorizados" e "assegurar que apenas usuários autenticados possam acessar os sistemas internos" — exatamente as funções de um firewall, dispositivo de segurança que aplica uma política de acesso entre redes, permitindo ou bloqueando pacotes conforme regras definidas. As demais alternativas (modem, switch, repeater, bridge) são equipamentos de conectividade que não possuem essa função de filtragem e controle de segurança.
O firewall é um componente de segurança — pode ser hardware, software ou a combinação de ambos — que atua como uma barreira entre a rede interna (confiável) e redes externas (não confiáveis, como a Internet). Sua função central é controlar o tráfego de entrada e saída com base em um conjunto de regras de segurança, implementando a política de segurança da organização. Ele é considerado a primeira linha de defesa contra acessos não autorizados, sendo posicionado no perímetro da rede (firewall de borda).
O firewall opera analisando pacotes de dados e decidindo se eles devem passar ou ser bloqueados. Essa análise pode ser feita de diferentes formas, conforme o tipo de firewall:
Filtro de pacotes (stateless): examina cada pacote individualmente, com base em endereços IP de origem/destino, portas TCP/UDP e protocolo. É o modelo mais básico, atuando nas camadas 3 e 4 do modelo OSI.
Stateful inspection: além dos cabeçalhos, mantém uma tabela de estados das conexões ativas, verificando se o pacote pertence a uma sessão legítima. Mais seguro que o filtro estático.
Proxy (gateway de aplicação): atua como intermediário entre cliente e servidor, analisando o conteúdo da aplicação (camada 7).
No cenário do MPRS, a necessidade de "monitorar e controlar o tráfego" e "bloquear tentativas de ataques" é a descrição clássica do papel do firewall. Ele é o equipamento que implementa a política de segurança, permitindo apenas o tráfego autorizado e bloqueando o restante.
A pegadinha da questão está em confundir o firewall com outros equipamentos de rede que também "conectam" ou "gerenciam" o tráfego, mas sem a função de segurança. O switch encaminha quadros na camada 2, o roteador encaminha pacotes entre redes (camada 3), o modem modula/demodula sinais para acesso à Internet, o repeater regenera o sinal e a bridge conecta segmentos de rede — nenhum deles filtra tráfego com base em políticas de segurança como o firewall.
Guarde a distinção central: firewall = segurança (filtragem e controle de acesso); demais equipamentos = conectividade (encaminhamento, ampliação, conversão de sinal). É exatamente nessa fronteira que as alternativas se dividem.
O firewall é o dispositivo que atende à necessidade descrita: monitora e controla o tráfego de rede, filtra pacotes com base em regras de segurança, bloqueia acessos não autorizados e pode autenticar usuários. Ele é a ferramenta padrão para proteger redes corporativas contra ameaças externas, sendo a primeira linha de defesa no perímetro da rede.
O modem é um equipamento que converte sinais digitais em analógicos (e vice-versa) para transmissão em meios como linha telefônica ou fibra óptica. Ele não possui função de filtragem de tráfego nem controle de acesso — apenas estabelece a conexão física com o provedor de Internet.
O switch é um equipamento de camada 2 (enlace) que encaminha quadros entre dispositivos da mesma rede local, com base em endereços MAC. Ele não analisa o conteúdo dos pacotes nem aplica políticas de segurança — apenas otimiza a comunicação interna.
O repeater é um dispositivo que regenera e amplifica o sinal para estender o alcance físico da rede. Ele atua na camada 1 (física) e não possui qualquer capacidade de filtragem ou controle de acesso.
A bridge conecta dois segmentos de rede na camada 2, encaminhando quadros com base em endereços MAC. Embora possa segmentar o tráfego, não é um dispositivo de segurança — não filtra pacotes com base em políticas nem bloqueia acessos não autorizados.
A banca explora a confusão entre "equipamento que conecta" e "equipamento que protege". O switch, o modem, o repeater e a bridge são todos dispositivos de conectividade — eles fazem a rede funcionar, mas não implementam segurança. O firewall é o único que "monitora e controla o tráfego" com base em regras, bloqueando acessos não autorizados. Na prova, quando o enunciado falar em "filtrar", "bloquear", "política de segurança" ou "acesso não autorizado", a resposta quase sempre será firewall.
Gabarito: letra A
Link permanente: /questoes/qg540917