Carregando...
Carregando...
Ajude a melhorar a plataforma
Dentre os tipos de firewall, destacam-se os filtros de pacotes e os servidores proxy. Sobre esse assunto, assinale a alternativa correta:
Explique melhor esta questão
Abre o Tutor com o enunciado e as alternativas já no campo — você revisa e envia.
Esta questão foi verificada por um de nossos administradores.
Alternativa A - Os servidores proxy tomam decisões baseadas em informações fornecidas pelo serviço.
A segurança de redes é um pilar fundamental na arquitetura de sistemas de informação, e os firewalls desempenham um papel central nesse cenário. Entre os diversos tipos de firewalls, os filtros de pacotes e os servidores proxy são dois dos mais conhecidos e amplamente utilizados, cada um com suas características operacionais, vantagens e desvantagens distintas na proteção contra acessos não autorizados e ameaças cibernéticas.
Filtros de Pacotes (Packet Filters) Operam nas camadas de rede e transporte (Camadas 3 e 4 do modelo OSI). Eles examinam os cabeçalhos de cada pacote de dados que passa por eles, verificando informações como endereços IP de origem e destino, portas de origem e destino, e o tipo de protocolo (TCP, UDP, ICMP). Com base em um conjunto de regras predefinidas, eles decidem se um pacote deve ser permitido, negado ou descartado. Sua principal vantagem é a alta velocidade e transparência ao usuário, pois não necessitam de modificações no cliente ou no servidor para funcionar. No entanto, sua principal limitação é a incapacidade de inspecionar o conteúdo real do pacote, deixando a rede vulnerável a ataques que exploram falhas em camadas superiores ou que camuflam sua intenção maliciosa em dados aparentemente legítimos.
Servidores Proxy (Proxy Servers) Operam na camada de aplicação (Camada 7 do modelo OSI). Ao contrário dos filtros de pacotes, um servidor proxy atua como um intermediário entre o cliente (interno) e o servidor (externo). Quando um cliente solicita um recurso, ele não se conecta diretamente ao servidor de destino; em vez disso, a solicitação é enviada ao proxy. O proxy, por sua vez, estabelece uma nova conexão com o servidor de destino, busca o recurso e o encaminha de volta ao cliente. Esse mecanismo "quebra" a conexão direta entre as redes interna e externa, proporcionando um nível de segurança significativamente maior. Como operam na camada de aplicação, os proxies podem inspecionar o conteúdo das solicitações e respostas (por exemplo, URLs, cabeçalhos HTTP, conteúdo de arquivos), aplicar políticas de segurança baseadas na aplicação e até mesmo realizar cache de conteúdo. Isso lhes permite tomar decisões muito mais informadas e granulares sobre o tráfego permitido.
Vamos analisar cada alternativa à luz dos conceitos apresentados:
(A) Os servidores proxy tomam decisões baseadas em informações fornecidas pelo serviço.
(B) Apenas os firewalls que fazem a filtragem de datagramas usam o método de conexão direta e do cliente modificado.
(C) Os firewalls não são transparentes aos usuários.
(D) Os proxies não proveem uma boa separação entre as redes.
(E) Filtros de pacotes são uma solução única para a segurança e não causam atraso no roteamento.
Os servidores proxy oferecem um nível de segurança superior aos filtros de pacotes ao operar na camada de aplicação, permitindo a inspeção detalhada do conteúdo e das informações específicas do serviço. Essa capacidade os habilita a tomar decisões de segurança mais inteligentes e contextualizadas, validando o tráfego com base na lógica da aplicação, e não apenas nos metadados de rede. As demais alternativas apresentam equívocos sobre a funcionalidade, transparência, separação de rede e impacto de desempenho dos diferentes tipos de firewalls.
Alternativa A.