Questão de Redes de Computadores — Firewall — Quadrix 2025
- Código
- qg598707
- Banca
- Quadrix
- Órgão
- CRM-MS
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Informática
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. O firewall não opera "especificamente" na camada de sessão (camada 5) do modelo OSI; ele atua, em regra, nas camadas 3 (Rede) e 4 (Transporte), inspecionando endereços IP e portas — exatamente o que a segunda parte da afirmação descreve. A primeira parte, porém, está incorreta, pois a camada de sessão é associada a firewalls do tipo circuit-level gateway, não ao firewall genérico.
O firewall é um dispositivo (software ou hardware) que aplica uma política de segurança a um ponto da rede, controlando o tráfego de entrada e saída com base em regras. A classificação dos firewalls está diretamente ligada à camada do modelo OSI em que atuam, e é aí que mora a confusão da questão. O modelo OSI possui sete camadas: Física (1), Enlace (2), Rede (3), Transporte (4), Sessão (5), Apresentação (6) e Aplicação (7). Cada tipo de firewall opera em uma ou mais dessas camadas, e a banca explora justamente a associação entre o tipo de firewall e a camada correspondente.
O firewall de filtro de pacotes (primeira geração) é o mais tradicional e atua nas camadas 3 e 4, inspecionando cabeçalhos dos pacotes com base em endereço IP de origem/destino, portas e protocolo (TCP/UDP). O firewall stateful (segunda geração) também opera nas camadas 3 e 4, mas mantém uma tabela de estados para rastrear conexões ativas. Já o firewall de proxy (application layer firewall) atua na camada 7 (Aplicação), filtrando conteúdo HTTP, FTP, SMTP etc. O circuit-level gateway, por sua vez, é o tipo que opera na camada 5 (Sessão), monitorando a legitimidade das conexões, como o handshake TCP de três vias, sem analisar o conteúdo dos pacotes.
A pegadinha da questão está em afirmar que o firewall opera "especificamente" na camada de sessão. Isso só seria verdadeiro para o circuit-level gateway, um tipo específico de firewall, não para o firewall de forma genérica. A segunda parte da afirmação — "controla o acesso com base em endereços IP e em portas de rede" — descreve corretamente o funcionamento do filtro de pacotes, que atua nas camadas 3 e 4. Portanto, a afirmação é parcialmente correta, mas a primeira parte a torna incorreta.
Guarde a correspondência entre tipo de firewall e camada OSI: filtro de pacotes e stateful atuam nas camadas 3 e 4; proxy atua na camada 7; circuit-level gateway atua na camada 5. É exatamente nessa distinção que a questão se divide.
Tipo de Firewall | Camada OSI | Função Principal |
|---|---|---|
Filtro de pacotes | 3 (Rede) e 4 (Transporte) | Inspeciona cabeçalhos com base em IP, portas e protocolo |
Stateful | 3 (Rede) e 4 (Transporte) | Mantém tabela de estados para rastrear conexões ativas |
Circuit-level gateway | 5 (Sessão) | Monitora legitimidade das conexões (ex.: handshake TCP) |
Proxy (application layer) | 7 (Aplicação) | Filtra conteúdo de protocolos (HTTP, FTP, SMTP) |
A afirmação está incorreta porque o firewall, de forma genérica, não opera "especificamente" na camada de sessão (camada 5). O firewall de filtro de pacotes, que é o tipo mais comum e o que controla acesso com base em IP e portas, atua nas camadas 3 (Rede) e 4 (Transporte) do modelo OSI. A camada de sessão é associada ao circuit-level gateway, um tipo específico de firewall que monitora a legitimidade das conexões, mas não é a camada de atuação do firewall em geral. A segunda parte da afirmação está correta, mas a primeira parte a torna falsa.
Gabarito: ❌ ERRADO
Link permanente: /questoes/qg598707