Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — Quadrix 2026

Segurança da InformaçãoFirewall em Segurança da Informação
Código
qg758553
Banca
Quadrix
Órgão
CRF-PR
Ano
2026
Nível
Superior
Cargo
Analista de Sistemas
Acerca do CFTV, do monitoramento eletrônico e dos conceitos de firewalls, julgue os itens seguintes.
O pfSense, por ser embasado em FreeBSD, utiliza internamente o mecanismo pf (Packet Filter) e permite a implementação de firewall de camada 7 (aplicação) nativamente, sem a necessidade de pacotes adicionais.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

PfSense e firewall de camada 7

ERRADO. A afirmação está incorreta. O pfSense é baseado em FreeBSD e utiliza o pf (Packet Filter) como mecanismo de firewall padrão. O pf é um firewall stateful que opera nas camadas 3 (rede) e 4 (transporte) do modelo OSI, realizando filtragem de pacotes com base em endereços IP, portas e estado de conexão. Não oferece nativamente funcionalidades de firewall de camada 7 (aplicação), como inspeção profunda de pacotes (DPI), proxy de aplicação ou análise de conteúdo. Para obter tais recursos, é necessário instalar pacotes adicionais no pfSense, como Squid (proxy web), Suricata (IDS/IPS) ou Snort. Portanto, a alegação de que o pfSense permite implementar firewall de camada 7 nativamente, sem pacotes extras, é falsa.

pfSense (firewall)
  • 1Base: FreeBSD
  • 2Mecanismo padrão: pf (Packet Filter)
    • Camadas 3 e 4 (rede e transporte)
    • Stateful
    • Filtragem: IP, portas, estado
    • Sem camada 7 nativa
  • 3Camada 7 (aplicação)
    • Requer pacotes adicionais
      • Squid (proxy web)
      • Suricata / Snort (IDS/IPS)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca explora a confusão entre o firewall pf (que opera até a camada 4) e firewalls de aplicação (camada 7). O candidato pode associar pfSense a um sistema completo e achar que já inclui tudo, mas o pf em si não tem capacidade de inspecionar payload de aplicação. Lembre-se: pf = filtro de pacotes stateful; funcionalidades de camada 7 exigem software adicional.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg758553