Questão de Redes de Computadores — Firewall — VUNESP 2022
Redes de Computadores›Firewall
Código
vu068622
Banca
VUNESP
Órgão
PC-SP
Ano
2022
Nível
Superior
Cargo
Investigador de Polícia
Um dispositivo de segurança muito utilizado para proteger um computador contra acessos não autorizados vindos da Internet é o firewall pessoal. Quando esse dispositivo é configurado adequadamente, ele é capaz de alguns tipos de proteção, como
Abloquear todo o tráfego de saída e liberar todo o tráfego de entrada do computador, bloqueando o acesso a outros computadores e serviços, e permitindo que o computador seja acessado por outros computadores e serviços, o que é uma prática de alta segurança.
Banalisar continuamente o conteúdo das conexões, filtrando diversos tipos de códigos maliciosos e barrando a comunicação entre um invasor e um código malicioso já instalado.
Cimpedir a execução de programas maliciosos baixados pelo usuário.
Dimpedir que vírus ainda não conhecidos pelo programa antivírus contaminem o computador.
Eimpedir que programas de e-mail baixem spam.
Revelar gabarito e comentário▾
GabaritoB — analisar continuamente o conteúdo das conexões, filtrando diversos tipos de códigos maliciosos e barrando a comunicação entre um invasor e um código malicioso já instalado.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall pessoal e suas capacidades
Gabarito: letra B. Um firewall pessoal configurado adequadamente pode analisar o conteúdo das conexões, filtrar códigos maliciosos e bloquear a comunicação entre um invasor e um malware já instalado, pois atua como um ponto de controle do tráfego de rede, inspecionando pacotes e mantendo o estado das conexões.
A questão testa o conhecimento sobre as funções típicas de um firewall pessoal. Diferentemente de outros tipos de firewall, o pessoal é um software instalado no próprio computador, capaz de monitorar e filtrar o tráfego de entrada e saída com base em regras.
1Filtra tráfego de entrada/saída
2Inspeciona pacotes (DPI)
3Bloqueia malware e C2
4Mantém estado das conexões
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que bloquear todo tráfego de saída e liberar todo tráfego de entrada é prática de alta segurança. Na verdade, isso exporia o computador a ataques externos, pois permitiria qualquer acesso de fora. O firewall pessoal normalmente bloqueia acessos não autorizados de entrada e permite saídas, ou segue regras definidas pelo usuário. A descrição inverte o padrão recomendado e não reflete uma configuração segura.
Alternativa B — ✅ Correta ⟵ GABARITO
Descreve corretamente uma funcionalidade avançada de firewall pessoal: analisar continuamente o conteúdo das conexões (inspeção profunda de pacotes, DPI), filtrar códigos maliciosos e impedir a comunicação entre um invasor e um malware já instalado no sistema. Firewalls pessoais modernos, como o Windows Defender Firewall com regras de saída, podem bloquear conexões de malware para servidores de comando e controle. Embora a análise de conteúdo exija um firewall mais robusto (como NGFW), a alternativa está dentro do esperado para a capacidade de um firewall pessoal bem configurado.
Alternativa C — ❌ Incorreta
Impedir a execução de programas maliciosos baixados é função de antivírus ou de controle de aplicações, não de firewall. O firewall atua no tráfego de rede, não na execução local de arquivos.
Alternativa D — ❌ Incorreta
Proteger contra vírus desconhecidos é função de soluções de segurança baseadas em heurística ou sandbox, como antivírus com detecção comportamental. O firewall não tem essa capacidade, pois não analisa o conteúdo do arquivo em si, apenas o tráfego.
Alternativa E — ❌ Incorreta
Impedir que programas de e-mail baixem spam é tarefa de filtros antispam, que podem ser embutidos no cliente de e-mail ou em servidores de correio. O firewall pode bloquear tráfego em portas específicas, mas não filtra conteúdo de e-mail para classificar spam.
PEGA ESSA DICA!
Ao estudar firewalls, foque nas camadas de atuação: firewall de filtro de pacotes (camadas 3/4), stateful (acompanha sessões), proxy (camada 7) e NGFW (integra IPS, antivírus etc.). Para firewall pessoal, lembre-se que ele é um host-based firewall com funcionalidades básicas de stateful e, em alguns casos, inspeção de aplicação.