Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre seg...

Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre segurança em redes e dispositivos de proteção. ( )Um Firewall de Aplicação Web (WAF) é projetado para inspecionar o t...


publicidade
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre segurança em redes e dispositivos de proteção.
( )Um Firewall de Aplicação Web (WAF) é projetado para inspecionar o tráfego HTTP e HTTPS, protegendo aplicações web contra vulnerabilidades como Injeção de SQL (SQL Injection) e Cross-Site Scripting (XSS).
( )Um Sistema de Prevenção de Intrusões (IPS) pode identificar tráfego malicioso por meio de assinaturas e análise comportamental, tendo como principal finalidade registrar eventos de segurança para posterior investigação, sem interferir no fluxo dos pacotes da rede.
( ) Firewalls de Inspeção de Estado (Stateful Inspection) mantêm informações sobre conexões ativas, permitindo distinguir pacotes pertencentes a sessões já estabelecidas daqueles provenientes de conexões iniciadas externamente.
( )A criptografia assimétrica utiliza um par de chaves matematicamente relacionadas e, por apresentar menor custo computacional que a criptografia simétrica, é normalmente empregada para cifrar grandes volumes de dados.
( )Um Sistema de Detecção de Intrusões (IDS) baseado em assinaturas depende de uma base de padrões de ataques conhecidos para identificar atividades potencialmente maliciosas, sendo necessária a atualização periódica dessa base para manter sua eficácia.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
Analisando...
publicidade

🚀 Desbloqueie a explicação completa

Veja comentários detalhados e resoluções exclusivas para entender o gabarito desta questão.

Criar conta grátis
  • Matheus Fernandes
    Matheus Fernandes EQUIPE
    28/08/2026 • 11:01
    Vamos analisar cada uma das afirmativas sobre segurança em redes e dispositivos de proteção.

    A primeira afirmação fala sobre o Firewall de Aplicação Web (WAF). De fato, o WAF é projetado justamente para inspecionar tráfego HTTP e HTTPS e proteger aplicações web contra vulnerabilidades como SQL Injection e Cross-Site Scripting (XSS). Portanto, essa afirmativa está correta.

    Na segunda afirmação o assunto é o Sistema de Prevenção de Intrusões (IPS). Ela diz que o IPS identifica tráfego malicioso por assinaturas e análise comportamental, mas afirma que sua principal finalidade é apenas registrar eventos, sem interferir no fluxo de pacotes. Aqui está o erro: o IPS vai além do registro, ele pode de fato bloquear ou interferir no tráfego quando detecta algo suspeito. Quem apenas registra eventos é o IDS, não o IPS. Portanto, essa está errada.

    Terceira afirmativa: Firewalls de Inspeção de Estado (Stateful Inspection) mantêm informações sobre conexões ativas, distinguindo pacotes de sessões estabelecidas das iniciadas externamente. Isso é uma característica fundamental desse tipo de firewall, logo, essa afirmativa está correta.

    A quarta afirmação diz que a criptografia assimétrica, por ter menor custo computacional do que a simétrica, é normalmente empregada para cifrar grandes volumes de dados. Isso está incorreto. A criptografia assimétrica, na verdade, é mais custosa computacionalmente e é por isso que, para grandes volumes de dados, normalmente usa-se a simétrica. A assimétrica é geralmente utilizada para troca de chaves e autenticação.

    Por fim, a quinta afirmação diz que o IDS baseado em assinaturas depende de uma base de padrões conhecida e precisa ser atualizada periodicamente. Isso está correto — sem atualização, ele perde a eficácia diante de novos tipos de ataque.

    Analisando as alternativas, temos: V, F, V, F, V. O gabarito correto é a letra b.
publicidade
🍪

Utilizamos cookies e tecnologias semelhantes para aprimorar sua experiência de navegação. Política de Privacidade.