Questão nº 91

Questão de Engenharia Elétrica · FGV TCE-PA 2024 (nº 91)

FGV2024Auditor de Controle Externo - Administrativa - Engenharia de TelecomunicaçõesEngenharia Elétrica
Gabarito: Dver comentário ↓

Os firewalls desempenham um papel fundamental na proteção dos dados sigilosos que trafegam na rede corporativa de um órgão público. Há diversos tipos, como firewall filtro de pacotes, firewall em estado de conexão e firewall em nível de aplicação.
O firewall filtro de pacotes

Resposta comentada

Gabarito Alternativa D

Um firewall filtro de pacotes atua como um porteiro básico na rede, examinando cada "carta" (pacote de dados) individualmente para decidir se ela pode entrar ou sair, baseando-se apenas nas informações do "envelope" (cabeçalho do pacote).

(A) Incorreta: Detectar spam, phishing e spyware são funções de sistemas de segurança mais avançados, como firewalls de próxima geração (Next-Generation Firewalls - NGFW), sistemas de prevenção de intrusões (Intrusion Prevention Systems - IPS) ou soluções de segurança de e-mail/web, que operam em camadas superiores ou utilizam inteligência de ameaças. Um firewall filtro de pacotes não tem essa capacidade de análise de conteúdo.
(B) Incorreta: Distinguir entre diferentes tipos de tráfego HTTP (como GET ou POST) exige a inspeção do conteúdo do pacote na camada de aplicação, o que é uma função de um firewall de nível de aplicação ou de um proxy. O firewall filtro de pacotes opera em camadas mais baixas e não analisa o conteúdo da aplicação.
(C) Incorreta: Mapear pacotes relacionando-os a conexões TCP/IP ativas é a característica principal de um firewall com estado (stateful firewall ou firewall em estado de conexão), que é mais avançado que um firewall filtro de pacotes simples. O filtro de pacotes tradicional inspeciona cada pacote de forma isolada, sem manter o contexto de uma conexão. Armadilha: Esta alternativa é tentadora porque descreve uma funcionalidade de firewall que é uma evolução direta do filtro de pacotes, mas não é a definição do firewall filtro de pacotes simples mencionado na questão.
(D) Correta: O firewall filtro de pacotes opera nas camadas de rede e transporte do modelo OSI, inspecionando informações básicas do cabeçalho de cada pacote, como os endereços IP (origem e destino) e as portas TCP/UDP (que indicam o serviço ou aplicação). Ele compara essas informações com um conjunto de regras predefinidas pelo administrador e decide se o pacote deve ser permitido ou descartado.
(E) Incorreta: O envio de tráfego encriptado (criptografado) é uma função de protocolos de segurança como SSL/TLS ou VPNs, que garantem a confidencialidade e privacidade. Um firewall pode permitir ou bloquear esse tráfego, mas ele próprio não torna o envio encriptado possível nem realiza a criptografia. Ele apenas atua como um ponto de controle de acesso.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Administrativa - Engenharia de Telecomunicações (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho