Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — VUNESP 2022

Redes de ComputadoresFirewall
Código
vu068622
Banca
VUNESP
Órgão
PC-SP
Ano
2022
Nível
Superior
Cargo
Investigador de Polícia
Um dispositivo de segurança muito utilizado para proteger um computador contra acessos não autorizados vindos da Internet é o firewall pessoal. Quando esse dispositivo é configurado adequadamente, ele é capaz de alguns tipos de proteção, como
  1. Abloquear todo o tráfego de saída e liberar todo o tráfego de entrada do computador, bloqueando o acesso a outros computadores e serviços, e permitindo que o computador seja acessado por outros computadores e serviços, o que é uma prática de alta segurança.
  2. Banalisar continuamente o conteúdo das conexões, filtrando diversos tipos de códigos maliciosos e barrando a comunicação entre um invasor e um código malicioso já instalado.
  3. Cimpedir a execução de programas maliciosos baixados pelo usuário.
  4. Dimpedir que vírus ainda não conhecidos pelo programa antivírus contaminem o computador.
  5. Eimpedir que programas de e-mail baixem spam.
Revelar gabarito e comentário

GabaritoB — analisar continuamente o conteúdo das conexões, filtrando diversos tipos de códigos maliciosos e barrando a comunicação entre um invasor e um código malicioso já instalado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall pessoal e suas capacidades

Gabarito: letra B. Um firewall pessoal configurado adequadamente pode analisar o conteúdo das conexões, filtrar códigos maliciosos e bloquear a comunicação entre um invasor e um malware já instalado, pois atua como um ponto de controle do tráfego de rede, inspecionando pacotes e mantendo o estado das conexões.

A questão testa o conhecimento sobre as funções típicas de um firewall pessoal. Diferentemente de outros tipos de firewall, o pessoal é um software instalado no próprio computador, capaz de monitorar e filtrar o tráfego de entrada e saída com base em regras.

  1. 1Filtra tráfego de entrada/saída
  2. 2Inspeciona pacotes (DPI)
  3. 3Bloqueia malware e C2
  4. 4Mantém estado das conexões
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que bloquear todo tráfego de saída e liberar todo tráfego de entrada é prática de alta segurança. Na verdade, isso exporia o computador a ataques externos, pois permitiria qualquer acesso de fora. O firewall pessoal normalmente bloqueia acessos não autorizados de entrada e permite saídas, ou segue regras definidas pelo usuário. A descrição inverte o padrão recomendado e não reflete uma configuração segura.

Alternativa B — ✅ Correta ⟵ GABARITO

Descreve corretamente uma funcionalidade avançada de firewall pessoal: analisar continuamente o conteúdo das conexões (inspeção profunda de pacotes, DPI), filtrar códigos maliciosos e impedir a comunicação entre um invasor e um malware já instalado no sistema. Firewalls pessoais modernos, como o Windows Defender Firewall com regras de saída, podem bloquear conexões de malware para servidores de comando e controle. Embora a análise de conteúdo exija um firewall mais robusto (como NGFW), a alternativa está dentro do esperado para a capacidade de um firewall pessoal bem configurado.

Alternativa C — ❌ Incorreta

Impedir a execução de programas maliciosos baixados é função de antivírus ou de controle de aplicações, não de firewall. O firewall atua no tráfego de rede, não na execução local de arquivos.

Alternativa D — ❌ Incorreta

Proteger contra vírus desconhecidos é função de soluções de segurança baseadas em heurística ou sandbox, como antivírus com detecção comportamental. O firewall não tem essa capacidade, pois não analisa o conteúdo do arquivo em si, apenas o tráfego.

Alternativa E — ❌ Incorreta

Impedir que programas de e-mail baixem spam é tarefa de filtros antispam, que podem ser embutidos no cliente de e-mail ou em servidores de correio. O firewall pode bloquear tráfego em portas específicas, mas não filtra conteúdo de e-mail para classificar spam.

PEGA ESSA DICA!

Ao estudar firewalls, foque nas camadas de atuação: firewall de filtro de pacotes (camadas 3/4), stateful (acompanha sessões), proxy (camada 7) e NGFW (integra IPS, antivírus etc.). Para firewall pessoal, lembre-se que ele é um host-based firewall com funcionalidades básicas de stateful e, em alguns casos, inspeção de aplicação.

Gabarito: letra B.

Link permanente: /questoes/vu068622