Questão de Redes de Computadores — Firewall — Quadrix 2025
- Código
- qg594977
- Banca
- Quadrix
- Órgão
- CFO
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Infraestrutura
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação de que o uso de firewalls é desnecessário em ambientes de nuvem, pois a segurança é gerenciada pelo provedor, está incorreta. Em nuvem, a segurança é uma responsabilidade compartilhada entre provedor e cliente: o provedor protege a infraestrutura física e a camada de virtualização, mas o cliente é responsável por proteger seus dados, aplicações e o tráfego dentro de sua própria rede virtual — e o firewall é uma ferramenta essencial nessa camada. O provedor não elimina a necessidade de firewalls; ele pode oferecer firewalls como serviço, mas a configuração e o gerenciamento das regras continuam sob responsabilidade do cliente.
O firewall é um dispositivo (hardware ou software) que aplica uma política de segurança a um ponto da rede, controlando o tráfego de entrada e saída com base em regras. Ele atua como uma barreira entre redes confiáveis e não confiáveis, filtrando pacotes, inspecionando conexões e bloqueando acessos não autorizados. Em nuvem, o modelo de responsabilidade compartilhada é o conceito central: o provedor cuida da segurança "da nuvem" (física, hipervisor, rede subjacente), enquanto o cliente cuida da segurança "na nuvem" (dados, aplicações, sistemas operacionais, configurações de rede e políticas de acesso).
Na prática, um cliente que implanta uma máquina virtual em uma nuvem pública precisa configurar um firewall (como os Security Groups na AWS, ou as Network Security Groups no Azure) para controlar quais portas e endereços podem acessar seus recursos. Sem isso, o tráfego ficaria exposto, e o provedor não bloqueia automaticamente acessos indevidos — ele apenas oferece a ferramenta. Além disso, firewalls de próxima geração (NGFW) podem ser necessários para inspeção profunda de pacotes, prevenção de intrusão e filtragem de conteúdo, funções que o provedor não realiza por padrão.
A pegadinha da banca está em generalizar: "o provedor gerencia a segurança" pode dar a entender que o cliente não precisa de nenhuma proteção adicional. Isso é falso — a responsabilidade é compartilhada, e o firewall é uma das principais ferramentas que o cliente deve implementar. O provedor pode até oferecer firewalls gerenciados, mas a decisão de usá-los e configurá-los corretamente é do cliente. Portanto, a afirmação está errada.
A banca explora a confusão entre "segurança da nuvem" (infraestrutura, de responsabilidade do provedor) e "segurança na nuvem" (dados e aplicações, de responsabilidade do cliente). O candidato que pensa que o provedor cuida de tudo cai na armadilha. Lembre-se: em nuvem, a segurança é compartilhada — o firewall é uma ferramenta que o cliente deve usar para proteger seus próprios recursos.
A alternativa afirma que o uso de firewalls é desnecessário em nuvem, pois o provedor gerencia a segurança. Isso está errado porque ignora o modelo de responsabilidade compartilhada: o provedor protege a infraestrutura, mas o cliente é responsável por proteger seus dados, aplicações e o tráfego dentro de sua rede virtual. O firewall é uma ferramenta essencial para o cliente controlar o acesso aos seus recursos na nuvem, e o provedor não o substitui — ele apenas oferece a ferramenta (como security groups ou firewalls gerenciados), mas a configuração e o gerenciamento das regras são do cliente.
A alternativa está correta porque a afirmação do enunciado é falsa. Em ambientes de nuvem, o uso de firewalls é necessário e faz parte da responsabilidade do cliente no modelo de segurança compartilhada. O provedor gerencia a segurança da infraestrutura, mas não elimina a necessidade de o cliente proteger seus próprios recursos com firewalls, que controlam o tráfego de entrada e saída, bloqueiam acessos não autorizados e implementam políticas de segurança específicas.
Gabarito: letra E
Link permanente: /questoes/qg594977