Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — Avança SP 2023

Redes de ComputadoresFirewall
Código
qq837214
Banca
Avança SP
Órgão
Prefeitura de Ubatuba - SP
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
Como também é conhecido o Firewall de Aplicação?
  1. AProxy de filtragem de pacotes.
  2. BProxy de filtragem estática.
  3. CProxy transparente.
  4. DProxy de serviços.
  5. EProxy de inspeção de estado.
Revelar gabarito e comentário

GabaritoD — Proxy de serviços.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall de Aplicação: também conhecido como Proxy de Serviços

Gabarito: letra D. O Firewall de Aplicação, também chamado de Proxy de Serviços (ou proxy de aplicação), atua como intermediário entre cliente e servidor, inspecionando o tráfego na camada de aplicação (camada 7 do modelo OSI). Essa é a nomenclatura clássica adotada em redes de computadores, e é exatamente o que a alternativa D expressa.

O firewall é um dispositivo (software ou hardware) que aplica uma política de segurança em um ponto da rede, controlando o tráfego de entrada e saída. Entre os tipos de firewall, temos o filtro de pacotes (estático), o stateful (com inspeção de estados), o de aplicação (proxy) e o NGFW. O firewall de aplicação, especificamente, é um proxy que opera na camada de aplicação, entendendo protocolos como HTTP, FTP e SMTP, e pode filtrar conteúdo específico desses protocolos. Ele age como um intermediário: o cliente não se comunica diretamente com o servidor, mas sim com o proxy, que repassa a requisição. Por isso, também é chamado de proxy de serviços, pois intermedia serviços de aplicação.

A nomenclatura "proxy de serviços" é a mais consagrada na literatura de redes. Outros termos como "proxy de filtragem de pacotes" ou "proxy de inspeção de estado" misturam conceitos de tipos diferentes de firewall, o que os torna incorretos. O proxy transparente, por sua vez, é uma variação de implementação do proxy, não um sinônimo do firewall de aplicação.

Para entender a questão, é essencial distinguir os tipos de firewall e suas nomenclaturas. A tabela abaixo resume as principais diferenças:

Tipo de Firewall

Camada de Atuação

Característica Principal

Filtro de Pacotes (Estático)

Camada 3 e 4

Analisa cabeçalhos dos pacotes (IP, porta, protocolo) individualmente, sem estado.

Stateful (Inspeção de Estados)

Camadas 3 e 4

Mantém tabela de estados das conexões, verificando se o pacote pertence a uma sessão legítima.

Firewall de Aplicação (Proxy)

Camada 7

Intermedia a comunicação, inspecionando o conteúdo da aplicação (HTTP, FTP, etc.).

Circuit-Level Gateway

Camada 5

Valida o estabelecimento da sessão (handshake TCP), sem analisar o conteúdo.

A pegadinha da banca está em associar o firewall de aplicação a termos que descrevem outros tipos de firewall ou variações de proxy. O candidato que não domina a nomenclatura pode confundir "proxy de serviços" com "proxy transparente" ou "proxy de inspeção de estado".

NÃO CAIA NESSA!

A banca explora a confusão entre os tipos de firewall. O firewall de aplicação é o proxy de serviços (ou proxy de aplicação), que atua na camada 7. Não confunda com:

  • Proxy transparente: é uma forma de implementação do proxy, em que o cliente não precisa configurá-lo (o tráfego é redirecionado por dispositivos de rede).

  • Proxy de inspeção de estado: não existe como termo técnico; a inspeção de estados é característica do firewall stateful, não do proxy.

  • Proxy de filtragem de pacotes: mistura conceitos; filtragem de pacotes é do firewall estático, não do proxy de aplicação.

Alternativa A — ❌ Incorreta

Proxy de filtragem de pacotes não é um termo técnico. O firewall de filtro de pacotes (estático) atua nas camadas 3 e 4, analisando cabeçalhos de pacotes, mas não é um proxy. O proxy de aplicação opera na camada 7, inspecionando o conteúdo. A alternativa mistura dois conceitos distintos: proxy e filtragem de pacotes.

Alternativa B — ❌ Incorreta

Proxy de filtragem estática também não é uma nomenclatura válida. O termo "filtragem estática" refere-se ao firewall de filtro de pacotes, que não é um proxy. O firewall de aplicação é dinâmico, pois interpreta o conteúdo da aplicação, e não apenas regras estáticas de cabeçalho.

Alternativa C — ❌ Incorreta

Proxy transparente é uma forma de implementação do proxy, em que o cliente não precisa configurá-lo (o tráfego é redirecionado por dispositivos de rede). Não é sinônimo de firewall de aplicação. O firewall de aplicação pode ser transparente ou não, mas a nomenclatura "proxy de serviços" é a que o identifica.

Alternativa D — ✅ Correta ⟵ GABARITO

Proxy de serviços é a nomenclatura clássica para o firewall de aplicação. Ele atua como intermediário entre cliente e servidor, inspecionando o tráfego na camada de aplicação (camada 7), e pode filtrar conteúdo de protocolos como HTTP, FTP e SMTP. O termo "serviços" refere-se aos serviços de aplicação que ele intermedia.

Alternativa E — ❌ Incorreta

Proxy de inspeção de estado não é um termo técnico. A inspeção de estados é característica do firewall stateful (que mantém tabela de estados das conexões), não do proxy de aplicação. O proxy de aplicação não se baseia em estado de conexão, mas sim no conteúdo da aplicação.

Gabarito: letra D

Link permanente: /questoes/qq837214