Questão nº 59

Questão de Tecnologia da Informação · CESGRANRIO BASA 01/2024 (nº 59)

CESGRANRIO2024Técnico Científico - Área de Formação: Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓

Os componentes do perímetro de segurança incorporam atividades de monitoramento e filtragem do tráfego de rede para fortalecer a segurança do trânsito de dados entre redes. Esses componentes devem ser independentes para assegurar que o comprometimento de um componente não afete diretamente os demais. Um desses componentes opera no nível de aplicação e é capaz de inspecionar o conteúdo das mensagens de aplicação e fazer a intermediação do tráfego entre as estações da rede interna e os servidores externos para impor a política de segurança da organização.
Esse componente é o

Resposta comentada

Gabarito Alternativa E

Conceito-chave: Um Firewall Proxy é um "porteiro" que fica entre sua rede e a internet. Ele não deixa os dados passarem direto: ele recebe a solicitação, verifica o conteúdo (o que está escrito na mensagem, não só de onde veio) e, se estiver tudo certo, ele mesmo faz a conexão com o servidor externo em seu lugar. É como um tradutor que lê a carta inteira antes de entregar.

  • (A) Incorreta: O IDS (Sistema de Detecção de Intrusão) apenas monitora e alerta sobre tráfego suspeito, mas não faz a intermediação nem bloqueia o tráfego em tempo real (age passivamente, como uma câmera de segurança).
  • (B) Incorreta: O Gateway VPN foca em criptografar o tráfego e criar um túnel seguro entre redes, mas não inspeciona o conteúdo das mensagens de aplicação (ele protege o "caminho", não o "conteúdo").
  • (C) Incorreta: O Firewall Stateless analisa apenas cabeçalhos dos pacotes (endereços IP e portas), sem lembrar de conexões anteriores e sem olhar o conteúdo da mensagem. É um filtro "burro" que não entende a aplicação.
  • (D) Incorreta: O Firewall Stateful é mais esperto que o stateless porque monitora o estado da conexão (sabe se um pacote faz parte de uma conversa já iniciada), mas ainda não inspeciona o conteúdo da mensagem de aplicação (não lê o que está dentro do pacote).
  • (E) Correta: O Firewall Proxy é o único que opera no nível de aplicação (camada 7 do modelo OSI), inspeciona o conteúdo das mensagens (ex: verifica se um e-mail tem vírus ou se uma requisição HTTP é maliciosa) e faz a intermediação total do tráfego, agindo em nome do cliente interno. Ele impõe a política de segurança lendo os dados, exatamente como descreve o enunciado.

Armadilha do distrator mais tentador (D): A banca quer que você confunda "monitorar estado da conexão" (Stateful) com "inspecionar conteúdo da aplicação" (Proxy). O Stateful é um firewall de sessão (sabe se a conexão é válida), mas não é um firewall de aplicação (não lê o que está sendo enviado). O enunciado diz explicitamente "inspecionar o conteúdo das mensagens de aplicação" — isso só o Proxy faz.

Fonte: CESGRANRIO BASA 01/2024 Técnico Científico - Área de Formação: Tecnologia da Informação (Caderno Prova B). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho