Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FUNDATEC 2023

Segurança da InformaçãoFirewall em Segurança da Informação
Código
qq896621
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2023
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
Firewall que faz a análise dos dados a nível de protocolo de aplicação, realizando a intermediação da comunicação de um equipamento na rede segura com um equipamento da rede externa. Ele recebe o pacote, analisa-o de acordo com sua configuração e, caso o conteúdo seja aprovado, remonta um novo pacote que segue adiante. Esse firewall é conhecido como:
  1. ARoteador de perímetro.
  2. BBastion host.
  3. CHoney pot.
  4. DProxy.
  5. EZona militarizada.
Revelar gabarito e comentário

GabaritoD — Proxy.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall Proxy

Gabarito: letra D (Proxy). O firewall descrito atua como intermediário na comunicação, analisando os dados na camada de aplicação e, após aprovação, remontando um novo pacote. Essa é a definição clássica de firewall proxy ou gateway de aplicação, conforme classificação dos firewalls de terceira geração.

O enunciado descreve exatamente a funcionalidade de um proxy: ele recebe a requisição do cliente, analisa o conteúdo (nível de aplicação), e se aprovado, cria uma nova conexão com o destino, remontando o pacote. Essa característica de intermediário que oculta a identidade do cliente é típica de proxies.

Alternativa A — ❌ Incorreta

Roteador de perímetro opera nas camadas de rede e transporte, filtrando pacotes com base em endereços IP e portas, sem realizar análise de conteúdo da aplicação ou remontagem. Não se encaixa na descrição.

Alternativa B — ❌ Incorreta

Bastion host é um servidor exposto na rede de perímetro, podendo executar serviços, mas não é definido pela análise e remontagem de pacotes na camada de aplicação. Embora possa hospedar um proxy, o termo não é sinônimo.

Alternativa C — ❌ Incorreta

Honeypot (pote de mel) é um sistema isca para atrair e estudar ataques, não é um firewall e não realiza intermediação de comunicação.

Alternativa D — ✅ Correta ⟵ GABARITO

Proxy (ou firewall de aplicação) funciona exatamente como descrito: recebe o pacote, analisa-o na camada de aplicação, e se conforme as regras, remonta um novo pacote e o encaminha. É a definição correta.

Alternativa E — ❌ Incorreta

Zona militarizada (DMZ) é uma sub-rede separada da rede interna, onde se colocam servidores públicos. Não é um tipo de firewall.

PEGA ESSA DICA!

Para identificar o tipo de firewall, foque na camada de operação: filtros de pacotes (camadas 3/4), stateful (camadas 3/4 com estado), proxy (camada 7, intermediário). O enunciado cita "análise a nível de protocolo de aplicação" e "remonta um novo pacote" — isso é proxy.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/qq896621