Questão nº 64
Questão de Tecnologia da Informação - Suporte · FGV DPE-RS 2023 (nº 64)
A empresa X foi contratada pela DPE/RS para implementar um controle de tráfego dentro de sua rede interna. Esse processo consiste na instalação de uma solução que possua capacidade de examinar dentro dos pacotes trafegados, além do cabeçalho TCP, de forma a identificar o que a aplicação está executando. A solução permite distinguir entre o tráfego HTTP, usado na navegação Web, e o tráfego HTTP usado para compartilhamento de arquivos P2P.
A solução implementada pela LTEC é:
- AFirewall filtro de pacotes;
- BFirewall implementado como gateway em nível de aplicação; (alternativa correta)
- CFirewall em estado de conexão;
- DZona desmilitarizada (DMZ);
- EVirtual Private Network.
Resposta comentada
Gabarito Alternativa B
Firewalls avançados podem inspecionar o conteúdo dos dados dentro dos pacotes de rede, não apenas seus endereços e portas, para entender exatamente o que as aplicações estão executando e aplicar regras de segurança mais inteligentes.
(A) Incorreta: Um firewall filtro de pacotes opera nas camadas de rede e transporte (IP, TCP/UDP), inspecionando apenas cabeçalhos de pacotes (endereços IP, portas), sem capacidade de analisar o conteúdo da aplicação.
(B) Correta: Um firewall implementado como gateway em nível de aplicação (ou proxy firewall) atua na camada de aplicação (camada 7), inspecionando o conteúdo dos dados para entender o protocolo e a aplicação em uso, permitindo distinguir, por exemplo, diferentes usos do protocolo HTTP.
(C) Incorreta: Um firewall em estado de conexão (stateful inspection firewall) monitora o estado das conexões de rede para permitir ou bloquear tráfego, mas ainda opera predominantemente nas camadas de rede e transporte, sem a capacidade de inspecionar profundamente o conteúdo da aplicação para diferenciar usos específicos de um mesmo protocolo. A armadilha aqui é que "estado de conexão" soa mais inteligente, mas não chega ao nível de detalhe da aplicação.
(D) Incorreta: Uma Zona Desmilitarizada (DMZ) é uma rede de perímetro que isola serviços públicos da rede interna, sendo uma arquitetura de rede, não um mecanismo de inspeção de tráfego em si.
(E) Incorreta: Uma Virtual Private Network (VPN) cria um túnel seguro e criptografado para comunicação, focando em confidencialidade e integridade dos dados, e não na inspeção do conteúdo da aplicação para controle de tráfego interno.
Fonte: FGV DPE-RS 2023 Técnico - Apoio Especializado (Suporte de TI) (Caderno Tipo 1). Reproduzida para fins de estudo.