Questão nº 34

Questão de Tecnologia da Informação · CESGRANRIO Transpetro PSP-RH-2018.1 (nº 34)

CESGRANRIO2018Analista de Sistemas Júnior - InfraestruturaTecnologia da Informação
Gabarito: Ever comentário ↓

O perímetro de segurança da técnica de defesa em profundidade é formado por componentes de segurança que funcionam de forma integrada para proteger a rede.

O componente que visa a intermediar a comunicação do nível de aplicação entre as estações da rede interna e os servidores da rede externa é o

Resposta comentada

Gabarito Alternativa E

Defesa em profundidade é como um castelo com vários muros: cada camada protege a interna. O Firewall Proxy é o "porteiro" que fala a língua do aplicativo (HTTP, FTP, etc.) e decide se a conversa entre o PC interno e o servidor externo pode acontecer, interrompendo a conexão direta e criando uma nova em nome do cliente.

  • (A) Incorreta: O IPS (Intrusion Prevention System) age na camada de rede/transporte, bloqueando ataques por assinatura, mas não "intermedia" a comunicação de aplicação entre estações e servidores.
  • (B) Incorreta: O IDS (Intrusion Detection System) apenas monitora e alerta sobre tráfego suspeito, sem intervir na comunicação nem atuar como intermediário.
  • (C) Incorreta: O Gateway VPN cria um túnel criptografado entre redes, mas não inspeciona nem intermedia o conteúdo do nível de aplicação (HTTP, SMTP).
  • (D) Incorreta: O Firewall de Estado (stateful) monitora conexões TCP/UDP e mantém tabela de estados, mas trabalha nas camadas 3 e 4, não no nível de aplicação.
  • (E) Correta: O Firewall Proxy (ou gateway de aplicação) é o único que atua no nível de aplicação (camada 7 do modelo OSI), intermediando a comunicação: recebe a requisição da estação interna, valida, e a reenvia ao servidor externo em nome do cliente, escondendo a rede interna.

Armadilha da banca: O distrator mais tentador é (D) Firewall de Estado, pois muitos confundem "firewall" com "proxy". A pegadinha está no termo "nível de aplicação": o firewall de estado não enxerga o conteúdo do aplicativo (ex.: URL ou comando FTP), apenas o estado da conexão (SYN, ACK). O proxy, sim, lê e filtra o protocolo de aplicação, sendo a única opção que "intermedia" de fato a comunicação nesse nível.

Fonte: CESGRANRIO Transpetro PSP-RH-2018.1 Analista de Sistemas Júnior - Infraestrutura. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho