Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — Quadrix 2025

Redes de ComputadoresFirewall
Código
qg594977
Banca
Quadrix
Órgão
CFO
Ano
2025
Nível
Superior
Cargo
Analista de Infraestrutura
O mundo moderno depende de muito processamento que ocorre em datacenter compartilhados ou privativos. A segurança, a disponibilidade e a escalabilidade desses ambientes são fundamentais para o sucesso das empresas e das organizações públicas. Com base nessas informações, julgue o item a seguir.O uso de firewalls é desnecessário em ambientes de nuvem, pois a segurança é gerenciada pelo provedor de serviços.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall em ambientes de nuvem

Gabarito: ❌ ERRADO. A afirmação de que o uso de firewalls é desnecessário em ambientes de nuvem, pois a segurança é gerenciada pelo provedor, está incorreta. Em nuvem, a segurança é uma responsabilidade compartilhada entre provedor e cliente: o provedor protege a infraestrutura física e a camada de virtualização, mas o cliente é responsável por proteger seus dados, aplicações e o tráfego dentro de sua própria rede virtual — e o firewall é uma ferramenta essencial nessa camada. O provedor não elimina a necessidade de firewalls; ele pode oferecer firewalls como serviço, mas a configuração e o gerenciamento das regras continuam sob responsabilidade do cliente.

O firewall é um dispositivo (hardware ou software) que aplica uma política de segurança a um ponto da rede, controlando o tráfego de entrada e saída com base em regras. Ele atua como uma barreira entre redes confiáveis e não confiáveis, filtrando pacotes, inspecionando conexões e bloqueando acessos não autorizados. Em nuvem, o modelo de responsabilidade compartilhada é o conceito central: o provedor cuida da segurança "da nuvem" (física, hipervisor, rede subjacente), enquanto o cliente cuida da segurança "na nuvem" (dados, aplicações, sistemas operacionais, configurações de rede e políticas de acesso).

Na prática, um cliente que implanta uma máquina virtual em uma nuvem pública precisa configurar um firewall (como os Security Groups na AWS, ou as Network Security Groups no Azure) para controlar quais portas e endereços podem acessar seus recursos. Sem isso, o tráfego ficaria exposto, e o provedor não bloqueia automaticamente acessos indevidos — ele apenas oferece a ferramenta. Além disso, firewalls de próxima geração (NGFW) podem ser necessários para inspeção profunda de pacotes, prevenção de intrusão e filtragem de conteúdo, funções que o provedor não realiza por padrão.

A pegadinha da banca está em generalizar: "o provedor gerencia a segurança" pode dar a entender que o cliente não precisa de nenhuma proteção adicional. Isso é falso — a responsabilidade é compartilhada, e o firewall é uma das principais ferramentas que o cliente deve implementar. O provedor pode até oferecer firewalls gerenciados, mas a decisão de usá-los e configurá-los corretamente é do cliente. Portanto, a afirmação está errada.

NÃO CAIA NESSA!

A banca explora a confusão entre "segurança da nuvem" (infraestrutura, de responsabilidade do provedor) e "segurança na nuvem" (dados e aplicações, de responsabilidade do cliente). O candidato que pensa que o provedor cuida de tudo cai na armadilha. Lembre-se: em nuvem, a segurança é compartilhada — o firewall é uma ferramenta que o cliente deve usar para proteger seus próprios recursos.

Segurança em nuvem
  • 1Modelo de responsabilidade compartilhada
    • Provedor: segurança "da nuvem"
      • Infraestrutura física
      • Hipervisor
      • Rede subjacente
    • Cliente: segurança "na nuvem"
      • Dados e aplicações
      • Sistemas operacionais
      • Configurações de rede
      • Políticas de acesso
  • 2Firewall
    • Controle de tráfego de entrada e saída
    • Filtragem de pacotes
    • Bloqueio de acessos não autorizados
    • Ex.: Security Groups (AWS), NSG (Azure)
  • 3Provedor não elimina a necessidade
    • Oferece a ferramenta, não a configuração
    • Cliente gerencia as regras
LEVEL · soulevel.com.br

Alternativa C — ❌ Incorreta

A alternativa afirma que o uso de firewalls é desnecessário em nuvem, pois o provedor gerencia a segurança. Isso está errado porque ignora o modelo de responsabilidade compartilhada: o provedor protege a infraestrutura, mas o cliente é responsável por proteger seus dados, aplicações e o tráfego dentro de sua rede virtual. O firewall é uma ferramenta essencial para o cliente controlar o acesso aos seus recursos na nuvem, e o provedor não o substitui — ele apenas oferece a ferramenta (como security groups ou firewalls gerenciados), mas a configuração e o gerenciamento das regras são do cliente.

Alternativa E — ✅ Correta ⟵ GABARITO

A alternativa está correta porque a afirmação do enunciado é falsa. Em ambientes de nuvem, o uso de firewalls é necessário e faz parte da responsabilidade do cliente no modelo de segurança compartilhada. O provedor gerencia a segurança da infraestrutura, mas não elimina a necessidade de o cliente proteger seus próprios recursos com firewalls, que controlam o tráfego de entrada e saída, bloqueiam acessos não autorizados e implementam políticas de segurança específicas.

Gabarito: letra E

Link permanente: /questoes/qg594977