Ingrid Nunes
EQUIPE
23/09/2026 • 11:02
Esta questão aborda um conceito fundamental em segurança de redes, que é a proteção do perímetro utilizando componentes específicos para controlar o tráfego. Primeiramente, precisamos entender o papel de cada alternativa. O Firewall é um dispositivo ou software que inspeciona o tráfego de dados entre redes, filtrando pacotes com base em regras, geralmente organizadas em listas de controle de acesso (ACLs). Essas regras definem quais pacotes podem passar ou não, protegendo a rede interna dos acessos não autorizados.
O Proxy atua como intermediário entre clientes e servidores, podendo controlar o acesso a conteúdo e cachear dados para melhorar desempenho, mas seu foco não está em filtrar pacotes por regras de listas de controle.
A DMZ (zona desmilitarizada) é uma sub-rede que isolada auxilia na proteção de um ambiente, mas ela não é um componente que filtra tráfego diretamente.
IDS (Sistema de Detecção de Intrusão) identifica atividades suspeitas monitorando o tráfego, mas não bloqueia os pacotes automaticamente - apenas gera alertas.
IPS (Sistema de Prevenção de Intrusão) além de detectar, também pode bloquear tráfego malicioso, porém, geralmente trabalha com assinaturas e análise comportamental, não com listas de controle típicas do Firewall.
Portanto, o componente que utiliza listas de controle de acesso para decidir se um pacote pode atravessar o perímetro é o Firewall.
O Proxy atua como intermediário entre clientes e servidores, podendo controlar o acesso a conteúdo e cachear dados para melhorar desempenho, mas seu foco não está em filtrar pacotes por regras de listas de controle.
A DMZ (zona desmilitarizada) é uma sub-rede que isolada auxilia na proteção de um ambiente, mas ela não é um componente que filtra tráfego diretamente.
IDS (Sistema de Detecção de Intrusão) identifica atividades suspeitas monitorando o tráfego, mas não bloqueia os pacotes automaticamente - apenas gera alertas.
IPS (Sistema de Prevenção de Intrusão) além de detectar, também pode bloquear tráfego malicioso, porém, geralmente trabalha com assinaturas e análise comportamental, não com listas de controle típicas do Firewall.
Portanto, o componente que utiliza listas de controle de acesso para decidir se um pacote pode atravessar o perímetro é o Firewall.