Questão de Arquitetura de Software — Segurança da Informação — FUNDATEC 2023
Arquitetura de Software›Segurança da Informação
Código
qq896373
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2023
Nível
Médio
Cargo
Técnico de Laboratório - Área: Informática
Em relação ao Firewall, analise as assertivas abaixo:I. Analisa o cabeçalho dos pacotes IP e compara com a tabela de regras para bloquear ou não um pacote de dados.II. Firewalls NGFW (Next Generation Firewall) conseguem analisar o conteúdo dos pacotes de dados.III. Assim como um antivírus, o Firewall trata da segurança lógica dos dados.IV. O firewall de aplicação possui as mesmas características de um antivírus.V. O firewall consegue impedir completamente que um e-mail com spam se instale no computador do usuário.Quais estão corretas?
AApenas I e V.
BApenas II e V.
CApenas III e IV.
DApenas I, II e III.
EApenas II, IV e V.
Revelar gabarito e comentário▾
GabaritoD — Apenas I, II e III.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall
Gabarito: D (Apenas I, II e III). Firewall de filtro de pacotes analisa cabeçalhos IP (assertiva I correta); NGFW faz inspeção de conteúdo (assertiva II correta); ambos são ferramentas de segurança lógica (assertiva III correta). Firewall de aplicação não equivale a antivírus (assertiva IV errada) e firewall não impede completamente spam (assertiva V errada).
A questão cobra a distinção entre tipos de firewall e suas capacidades, além de evitar generalizações excessivas.
Assertiva I — ✅ Correta
Firewalls de filtro de pacotes (estáticos ou stateful) operam nas camadas 3 e 4 do modelo OSI, examinando cabeçalhos IP, portas e protocolos, e comparando com regras predefinidas para decidir o bloqueio ou liberação. É o funcionamento clássico descrito.
Assertiva II — ✅ Correta
Next Generation Firewalls (NGFW) incorporam funcionalidades como Deep Packet Inspection (DPI), permitindo analisar o conteúdo dos pacotes (payload) além dos cabeçalhos, identificando aplicações, malware e outras ameaças na camada de aplicação.
Assertiva III — ✅ Correta
Tanto o firewall quanto o antivírus são mecanismos de segurança da informação que atuam na proteção lógica dos dados (contra acesso não autorizado, malware, etc.). Embora com funções distintas, ambos se enquadram na segurança lógica, não física.
Assertiva IV — ❌ Incorreta
Firewall de aplicação (como proxy ou WAF) foca na filtragem de tráfego de aplicações específicas (HTTP, FTP, etc.), mas não possui as mesmas características de um antivírus, que é especializado em detectar, bloquear e remover malware, incluindo análise heurística e assinaturas. São soluções complementares, não equivalentes.
Assertiva V — ❌ Incorreta
O firewall pode auxiliar no bloqueio de tráfego indesejado (como portas usadas por spam), mas não impede completamente que um e-mail com spam chegue ao usuário ou que, ao ser aberto, um malware se instale. A afirmativa é muito absoluta ("impedir completamente"), o que a torna falsa. A proteção contra spam é feita principalmente por soluções antispam e antivírus.
NÃO CAIA NESSA!
A assertiva V usa a expressão "impedir completamente" — um clássico de generalização indevida. Firewall não é uma barreira total contra spam ou instalação de malware; ele atua em conjunto com outras camadas de segurança.
Conclusão: Estão corretas apenas as assertivas I, II e III, correspondendo à alternativa D.