Questão nº 39
Questão de Tecnologia da Informação · FCC TRT20 2024 (nº 39)
Um Técnico de redes recomendou a implementação de um Web Application Firewall (WAF) para proteger os sistemas web da organização contra ataques maliciosos. Uma característica de um WAF que o diferencia de outros tipos de firewalls, como o Next-Generation Firewall (NGFW), é
- Aa prevenção contra exploração de vulnerabilidades em protocolos de rede.
- Bo monitoramento de tentativas de login inválidas e ataques de força bruta.
- Ca detecção e o bloqueio de tráfego malicioso em portas específicas.
- Da análise e o bloqueio de tráfego com base no conteúdo HTTP/HTTPS. (alternativa correta)
- Ea proteção contra ataques DoS (Denial of Service) e DDoS (Distributed Denial of Service).
Resposta comentada
Gabarito Alternativa D
A Web Application Firewall (WAF) é um tipo de firewall especializado que protege aplicações web (como sites e APIs) contra ataques direcionados a vulnerabilidades específicas dessas aplicações, inspecionando o tráfego HTTP e HTTPS.
- A) Incorreta: A prevenção contra exploração de vulnerabilidades em protocolos de rede é uma função mais genérica de firewalls, incluindo NGFWs, que operam em camadas de rede e transporte, não sendo a característica diferenciadora principal de um WAF.
- B) Incorreta: Embora WAFs sejam eficazes no monitoramento de tentativas de login inválidas e ataques de força bruta, essa é uma consequência da sua capacidade de analisar o conteúdo HTTP/HTTPS. Outros sistemas, como SIEMs ou até mesmo NGFWs com módulos específicos, também podem ter alguma capacidade nesse sentido. A armadilha da banca aqui é que, embora um WAF faça isso muito bem, a alternativa D descreve o mecanismo fundamental que permite ao WAF realizar essa e outras proteções.
- C) Incorreta: A detecção e o bloqueio de tráfego malicioso em portas específicas é uma função básica de qualquer firewall, incluindo os tradicionais, e não é o que diferencia um WAF, que opera em uma camada superior (aplicação).
- D) Correta: A característica que diferencia um WAF é sua capacidade de analisar profundamente o conteúdo das requisições e respostas HTTP/HTTPS, permitindo identificar e bloquear ataques como SQL Injection, XSS e outros que exploram vulnerabilidades na aplicação web, e não apenas no nível de rede ou porta.
- E) Incorreta: A proteção contra ataques DoS e DDoS é uma capacidade que pode ser oferecida por diversos dispositivos de segurança (incluindo NGFWs e soluções dedicadas), e embora WAFs possam mitigar ataques DoS na camada de aplicação, não é a sua característica diferenciadora principal em relação a outros firewalls.
Fonte: FCC TRT20 2024 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.