Questão nº 60
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 60)
A defesa em profundidade é uma estratégia de defesa em camadas de segurança independentes de forma que, quando uma delas falha, uma outra é apresentada ao adversário. Um exemplo de aplicação dessa estratégia é a adoção de um perímetro de segurança formado por componentes de segurança independentes em operação entre uma rede interna e a borda da rede da organização.
Dentre esses componentes do perímetro de segurança, o firewall proxy
- Ausa informações sobre os campos de origem e destino de um pacote de dados e outros parâmetros do cabeçalho do pacote para determinar se os dados são uma ameaça, filtrando pacotes na camada de rede.
- Bserve como intermediário entre as solicitações dos usuários e os recursos que eles acessam, filtrando mensagens e troca de dados na camada de aplicação. (alternativa correta)
- Cmantém o rastreamento e monitora o estado das conexões de rede ativas enquanto analisa o tráfego de entrada e procura riscos potenciais de tráfego e dados na camada de rede e de transporte.
- Dmonitora uma rede com base em assinaturas ou anomalias de tráfego que possam violar as regras de segurança da rede, operando como um analisador de tráfego de rede.
- Eimplementa uma rede de comunicação privada construída sobre uma rede de comunicação pública através de um túnel seguro entre um computador e o equipamento que fornece esse serviço.
Resposta comentada
Gabarito Alternativa B
Conceito-chave: O firewall proxy é um "intermediário" que fica entre você e o site que quer acessar. Ele recebe seu pedido, verifica se ele é seguro e, só então, faz o pedido em seu nome. Ele trabalha na camada de aplicação (a mais próxima do usuário, onde os programas como navegador e e-mail rodam), analisando o conteúdo da mensagem, não apenas o endereço do pacote.
- (A) Incorreta: Essa descrição é do firewall de filtragem de pacotes (stateless), que olha apenas cabeçalhos (origem/destino) na camada de rede, sem analisar o conteúdo.
- (B) Correta: O proxy atua como intermediário, interrompendo a conexão direta entre usuário e recurso, e filtra mensagens e dados na camada de aplicação, decidindo se o conteúdo é permitido.
- (C) Incorreta: Essa é a definição do firewall stateful inspection (inspeção de estado), que rastreia conexões ativas nas camadas de rede e transporte, não na aplicação.
- (D) Incorreta: Essa é a função de um IDS/IPS (sistema de detecção/prevenção de intrusão), que monitora assinaturas e anomalias, não um proxy.
- (E) Incorreta: Essa é a definição de VPN (rede privada virtual), que cria um túnel criptografado, não um firewall proxy.
Armadilha da banca na letra A: A pegadinha mais comum é confundir o proxy com o firewall de filtragem de pacotes. A banca descreve a filtragem por cabeçalho (origem/destino) na camada de rede, que é exatamente o que o proxy não faz. O proxy vai mais fundo: ele lê o conteúdo da mensagem (ex: o texto de um e-mail ou o comando de um site) na camada de aplicação. Se você memorizar apenas "firewall filtra", cai na A; mas lembre-se: proxy = intermediário que lê o conteúdo.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Suporte) (Caderno Prova 4). Reproduzida para fins de estudo.