Questão nº 60

Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 60)

CESGRANRIO2024Analista - Análise de Sistemas (Suporte)Análise de Sistemas
Gabarito: Bver comentário ↓

A defesa em profundidade é uma estratégia de defesa em camadas de segurança independentes de forma que, quando uma delas falha, uma outra é apresentada ao adversário. Um exemplo de aplicação dessa estratégia é a adoção de um perímetro de segurança formado por componentes de segurança independentes em operação entre uma rede interna e a borda da rede da organização.

Dentre esses componentes do perímetro de segurança, o firewall proxy

Resposta comentada

Gabarito Alternativa B

Conceito-chave: O firewall proxy é um "intermediário" que fica entre você e o site que quer acessar. Ele recebe seu pedido, verifica se ele é seguro e, só então, faz o pedido em seu nome. Ele trabalha na camada de aplicação (a mais próxima do usuário, onde os programas como navegador e e-mail rodam), analisando o conteúdo da mensagem, não apenas o endereço do pacote.

  • (A) Incorreta: Essa descrição é do firewall de filtragem de pacotes (stateless), que olha apenas cabeçalhos (origem/destino) na camada de rede, sem analisar o conteúdo.
  • (B) Correta: O proxy atua como intermediário, interrompendo a conexão direta entre usuário e recurso, e filtra mensagens e dados na camada de aplicação, decidindo se o conteúdo é permitido.
  • (C) Incorreta: Essa é a definição do firewall stateful inspection (inspeção de estado), que rastreia conexões ativas nas camadas de rede e transporte, não na aplicação.
  • (D) Incorreta: Essa é a função de um IDS/IPS (sistema de detecção/prevenção de intrusão), que monitora assinaturas e anomalias, não um proxy.
  • (E) Incorreta: Essa é a definição de VPN (rede privada virtual), que cria um túnel criptografado, não um firewall proxy.

Armadilha da banca na letra A: A pegadinha mais comum é confundir o proxy com o firewall de filtragem de pacotes. A banca descreve a filtragem por cabeçalho (origem/destino) na camada de rede, que é exatamente o que o proxy não faz. O proxy vai mais fundo: ele lê o conteúdo da mensagem (ex: o texto de um e-mail ou o comando de um site) na camada de aplicação. Se você memorizar apenas "firewall filtra", cai na A; mas lembre-se: proxy = intermediário que lê o conteúdo.

Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Suporte) (Caderno Prova 4). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho