Questão de Redes de Computadores — Firewall — INSTITUTO AOCP 2025
Redes de Computadores›Firewall
Código
qg543996
Banca
INSTITUTO AOCP
Órgão
MPE-RS
Ano
2025
Nível
Superior
Para a prevenção contra vírus e malwares, podem ser utilizadas diversas ferramentas de segurança digital, cada uma com uma função específica para a proteção do sistema. Sabendo que o “Firewall” é uma dessas ferramentas que podem ser utilizadas, assinale a alternativa que apresenta a função principal dessa ferramenta.
AAtualizar automaticamente o sistema operacional.
BControlar permissões de acesso a pastas locais.
CCriptografar dados armazenados.
DControlar o tráfego de rede por regras de segurança.
ERecuperar arquivos excluídos por ransomware.
Revelar gabarito e comentário▾
GabaritoD — Controlar o tráfego de rede por regras de segurança.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: a barreira de proteção da rede
Gabarito: letra D. A função principal do firewall é controlar o tráfego de rede com base em regras de segurança, atuando como uma barreira entre redes confiáveis e não confiáveis — exatamente o que afirma a alternativa D. As demais alternativas descrevem funções de outras ferramentas de segurança, como atualização do sistema, controle de acesso local, criptografia e recuperação de arquivos.
O firewall é um componente de segurança — software ou hardware — que fica posicionado na fronteira entre a rede interna (confiável) e a internet (não confiável). Sua função é aplicar uma política de segurança, decidindo quais pacotes de dados podem entrar ou sair da rede, com base em um conjunto de regras pré-definidas pelo administrador. Essas regras podem considerar endereços IP de origem e destino, portas, protocolos (TCP/UDP) e até o estado das conexões.
A ideia central é o princípio do choke point: todo o tráfego entre a rede interna e a externa deve passar por um único ponto controlado — o firewall. Ao centralizar o tráfego, a organização consegue controlar acessos, registrar eventos, aplicar políticas e realizar auditoria. Se existir comunicação direta entre a internet e a rede interna sem passar pelo firewall, a proteção está comprometida.
Existem diferentes tipos de firewall, cada um com seu nível de inspeção:
Tipo
Camada de atuação
Característica principal
Filtro de pacotes (stateless)
3 e 4 (Rede e Transporte)
Analisa cabeçalhos dos pacotes (IP, porta, protocolo) sem rastrear o estado da conexão
Stateful (inspeção de estados)
3 e 4
Mantém uma tabela de estados para rastrear conexões ativas, abrindo e fechando portas dinamicamente
Circuit-Level Gateway
5 (Sessão)
Filtra conexões em nível de sessão, verificando a legitimidade do handshake TCP
Proxy de aplicação
7 (Aplicação)
Analisa o conteúdo da comunicação, protegendo aplicações específicas (ex.: WAF)
É importante distinguir o firewall de outras ferramentas de segurança. O antivírus detecta e remove malwares no sistema; a criptografia protege os dados tornando-os ilegíveis sem a chave; o controle de acesso gerencia permissões de usuários a recursos; e o backup recupera arquivos perdidos. O firewall, por sua vez, é a primeira linha de defesa contra acessos não autorizados vindos de fora, mas não é específico para detectar vírus ou spywares — ele atua no nível de rede, filtrando o tráfego.
A pegadinha desta questão está em confundir a função do firewall com a de outras ferramentas de segurança. O candidato que não domina o conceito pode marcar a alternativa B (controle de permissões de acesso a pastas locais), que é uma função do sistema operacional, ou a alternativa C (criptografar dados), que é função de ferramentas de criptografia. A banca explora exatamente essa confusão entre as camadas de proteção.
Guarde a fronteira: firewall = controle de tráfego de rede por regras; as demais funções pertencem a outras ferramentas. É nessa distinção que as alternativas se dividem.
Firewall: Função principal (Controla tráfego de rede, Aplica regras de segurança); Tipos (Filtro de pacotes (stateless), Stateful (inspeção de estados), Circuit-Level Gateway, Proxy de aplicação); Não é (Antivírus (detecta malware), Criptografia (protege dados), Backup (recupera arquivos))
Alternativa A — ❌ Incorreta
Atualizar automaticamente o sistema operacional é função do Windows Update ou de ferramentas de gerenciamento de patches, não do firewall. O firewall não tem relação com a atualização de software — ele atua no tráfego de rede, não na manutenção do sistema.
Alternativa B — ❌ Incorreta
Controlar permissões de acesso a pastas locais é função do controle de acesso do sistema operacional (ex.: permissões NTFS no Windows, chmod no Linux). O firewall controla o tráfego de rede, não o acesso a arquivos locais — essa é uma confusão comum entre controle de acesso lógico e controle de tráfego de rede.
Alternativa C — ❌ Incorreta
Criptografar dados armazenados é função de ferramentas de criptografia (ex.: BitLocker, VeraCrypt) ou de protocolos como HTTPS. O firewall não criptografa dados — ele apenas filtra o tráfego com base em regras, sem alterar o conteúdo dos pacotes.
Alternativa D — ✅ Correta ⟵ GABARITO
Esta é a definição clássica de firewall: controlar o tráfego de rede por regras de segurança. Ele atua como uma barreira entre redes, aplicando políticas de segurança que determinam quais pacotes podem entrar ou sair. O firewall pode ser do tipo filtro de pacotes, stateful, proxy, entre outros, mas a função principal é sempre o controle do tráfego com base em regras.
Alternativa E — ❌ Incorreta
Recuperar arquivos excluídos por ransomware é função de ferramentas de backup e recuperação de dados ou de soluções específicas anti-ransomware. O firewall não tem capacidade de recuperar arquivos — ele atua na prevenção, filtrando o tráfego que pode conter ameaças, mas não na recuperação de dados já comprometidos.
NÃO CAIA NESSA!
A banca troca as funções de ferramentas de segurança: o firewall controla o tráfego de rede, mas o candidato pode confundir com controle de acesso local (B), criptografia (C) ou recuperação de arquivos (E). Lembre-se: firewall é a barreira que filtra o tráfego — as outras funções pertencem a outras ferramentas. Com treino, você enxerga essas trocas de longe 💪