Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — VUNESP 2025
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
vu223076
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
TIJ ( )
O tipo de firewall conhecido como stateful tem como característica
Aefetuar o balanceamento de carga para aplicações web, escolhendo o melhor servidor web para responder cada requisição.
Bser dedicado a avaliar e-mails suspeitos, classificando- os como spam ou não spam.
Cser especializado em redes Wi-Fi, identificando interferências de sinal entre redes distintas próximas que utilizam os mesmos canais.
Defetuar cache de páginas web, impedido que novas requisições para a mesma página atinjam o servidor web e o sobrecarreguem.
Emonitorar e manter o contexto das conexões de rede ativas para a tomada de decisão sobre a passagem ou sobre o bloqueio de pacotes.
Revelar gabarito e comentário▾
GabaritoE — monitorar e manter o contexto das conexões de rede ativas para a tomada de decisão sobre a passagem ou sobre o bloqueio de pacotes.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall Stateful: inspeção de estado de conexão
Gabarito: letra E. O firewall stateful (ou de estado de sessão) é aquele que monitora e mantém o contexto das conexões de rede ativas, registrando o estado de cada sessão (origem, destino, portas, sequência) e usando essa tabela de estados para decidir se um pacote pertence a uma conexão legítima — é exatamente o que a alternativa E descreve. Essa é a característica central que o distingue do filtro de pacotes tradicional, que analisa cada pacote isoladamente, sem memória de conexão.
O firewall stateful nasceu da necessidade de superar a principal limitação do filtro de pacotes: a falta de controle de estado. Enquanto o filtro de pacotes analisa cada pacote de forma independente, apenas com base em cabeçalhos (IP de origem/destino, portas, protocolo), o stateful mantém uma tabela de estados (ou tabela de conexões) que registra todas as sessões ativas. Quando um pacote chega, o firewall verifica se ele faz parte de uma conexão já estabelecida e legítima — por exemplo, se é uma resposta esperada a uma requisição interna. Isso permite bloquear pacotes forjados (IP spoofing) ou fora de contexto, que seriam aceitos por um filtro estático.
Na prática, imagine uma estação interna que acessa um site externo. O firewall stateful registra a conexão de saída (IP interno:porta → IP externo:porta). Quando o pacote de resposta chega, o firewall confere se ele corresponde a uma entrada válida na tabela de estados; se sim, deixa passar; se não, bloqueia. Já um filtro de pacotes sem estado precisaria de regras explícitas para permitir o tráfego de retorno, o que é mais complexo e menos seguro.
A banca explora justamente a confusão entre stateful e outras tecnologias de segurança: balanceamento de carga (proxy reverso), antispam, análise de Wi-Fi e cache de páginas (proxy). Todas essas são funções de outras ferramentas, não do firewall stateful. O termo-chave da alternativa correta é "contexto das conexões de rede ativas" — é isso que define o stateful.
NÃO CAIA NESSA!
A banca troca as funções de outras ferramentas pela do stateful. O candidato que decora "firewall stateful = monitora conexões" acerta; o que confunde com proxy reverso (balanceamento/cache) ou antispam erra. Fique atento: stateful é sobre estado de conexão, não sobre conteúdo ou aplicação.
Firewall stateful: Essência (Monitora conexões ativas, Mantém tabela de estados, Decide por contexto da sessão); Distinção do filtro de pacotes (Stateful: analisa a sessão, Filtro: analisa pacote isolado); Vantagem (Bloqueia pacotes forjados, Bloqueia pacotes fora de contexto)
Alternativa A — ❌ Incorreta
Erro: descreve o balanceamento de carga, função típica de um proxy reverso ou de um balanceador de carga (load balancer), não do firewall stateful. O proxy reverso distribui requisições entre servidores web para otimizar o uso dos recursos; o stateful não escolhe servidores, apenas controla o tráfego com base no estado das conexões.
Alternativa B — ❌ Incorreta
Erro: descreve o antispam (filtro de e-mails), uma solução específica para classificar mensagens como spam ou não spam. O firewall stateful não analisa conteúdo de e-mails; ele trabalha na camada de rede/transporte, monitorando conexões.
Alternativa C — ❌ Incorreta
Erro: descreve uma função de gerenciamento de redes Wi-Fi (análise de interferência de canais), que é própria de controladores WLC ou ferramentas de análise de espectro. O firewall stateful não tem relação com rádio frequência ou canais Wi-Fi.
Alternativa D — ❌ Incorreta
Erro: descreve o cache de páginas web, função típica de um proxy (proxy direto ou reverso). O proxy armazena conteúdo estático para reduzir a carga no servidor; o firewall stateful não faz cache, apenas controla o tráfego com base no estado das conexões.
Alternativa E — ✅ Correta ⟵ GABARITO
Correta: define com precisão o firewall stateful: ele monitora e mantém o contexto das conexões de rede ativas (tabela de estados) e usa esse contexto para decidir sobre a passagem ou bloqueio de pacotes. Essa é a essência da stateful inspection: cada pacote é avaliado não isoladamente, mas em relação à sessão à qual pertence.