Matheus Fernandes
EQUIPE
28/08/2026 • 11:01
Vamos analisar cada uma das afirmativas sobre segurança em redes e dispositivos de proteção.
A primeira afirmação fala sobre o Firewall de Aplicação Web (WAF). De fato, o WAF é projetado justamente para inspecionar tráfego HTTP e HTTPS e proteger aplicações web contra vulnerabilidades como SQL Injection e Cross-Site Scripting (XSS). Portanto, essa afirmativa está correta.
Na segunda afirmação o assunto é o Sistema de Prevenção de Intrusões (IPS). Ela diz que o IPS identifica tráfego malicioso por assinaturas e análise comportamental, mas afirma que sua principal finalidade é apenas registrar eventos, sem interferir no fluxo de pacotes. Aqui está o erro: o IPS vai além do registro, ele pode de fato bloquear ou interferir no tráfego quando detecta algo suspeito. Quem apenas registra eventos é o IDS, não o IPS. Portanto, essa está errada.
Terceira afirmativa: Firewalls de Inspeção de Estado (Stateful Inspection) mantêm informações sobre conexões ativas, distinguindo pacotes de sessões estabelecidas das iniciadas externamente. Isso é uma característica fundamental desse tipo de firewall, logo, essa afirmativa está correta.
A quarta afirmação diz que a criptografia assimétrica, por ter menor custo computacional do que a simétrica, é normalmente empregada para cifrar grandes volumes de dados. Isso está incorreto. A criptografia assimétrica, na verdade, é mais custosa computacionalmente e é por isso que, para grandes volumes de dados, normalmente usa-se a simétrica. A assimétrica é geralmente utilizada para troca de chaves e autenticação.
Por fim, a quinta afirmação diz que o IDS baseado em assinaturas depende de uma base de padrões conhecida e precisa ser atualizada periodicamente. Isso está correto — sem atualização, ele perde a eficácia diante de novos tipos de ataque.
Analisando as alternativas, temos: V, F, V, F, V. O gabarito correto é a letra b.
A primeira afirmação fala sobre o Firewall de Aplicação Web (WAF). De fato, o WAF é projetado justamente para inspecionar tráfego HTTP e HTTPS e proteger aplicações web contra vulnerabilidades como SQL Injection e Cross-Site Scripting (XSS). Portanto, essa afirmativa está correta.
Na segunda afirmação o assunto é o Sistema de Prevenção de Intrusões (IPS). Ela diz que o IPS identifica tráfego malicioso por assinaturas e análise comportamental, mas afirma que sua principal finalidade é apenas registrar eventos, sem interferir no fluxo de pacotes. Aqui está o erro: o IPS vai além do registro, ele pode de fato bloquear ou interferir no tráfego quando detecta algo suspeito. Quem apenas registra eventos é o IDS, não o IPS. Portanto, essa está errada.
Terceira afirmativa: Firewalls de Inspeção de Estado (Stateful Inspection) mantêm informações sobre conexões ativas, distinguindo pacotes de sessões estabelecidas das iniciadas externamente. Isso é uma característica fundamental desse tipo de firewall, logo, essa afirmativa está correta.
A quarta afirmação diz que a criptografia assimétrica, por ter menor custo computacional do que a simétrica, é normalmente empregada para cifrar grandes volumes de dados. Isso está incorreto. A criptografia assimétrica, na verdade, é mais custosa computacionalmente e é por isso que, para grandes volumes de dados, normalmente usa-se a simétrica. A assimétrica é geralmente utilizada para troca de chaves e autenticação.
Por fim, a quinta afirmação diz que o IDS baseado em assinaturas depende de uma base de padrões conhecida e precisa ser atualizada periodicamente. Isso está correto — sem atualização, ele perde a eficácia diante de novos tipos de ataque.
Analisando as alternativas, temos: V, F, V, F, V. O gabarito correto é a letra b.