Questão nº 32

Questão de Tecnologia da Informação · CESGRANRIO BASA 02/2021 (nº 32)

CESGRANRIO2021Técnico Científico - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

O perímetro de segurança de uma rede de comunicação
de dados deve ser formado por barreiras de segurança in-
dependentes que visam a aumentar a sua eficácia contra
os ataques de origem externa.

A barreira de segurança que opera como um analisador
de tráfego e utiliza métodos de detecção de tráfego mali-
cioso com base em anomalia e assinatura de tráfego é o

Resposta comentada

Gabarito Alternativa D

O conceito-chave é que o IDS (Intrusion Detection System) é um sistema de monitoramento passivo: ele "escuta" o tráfego, analisa cópias dos pacotes e emite alertas quando encontra algo suspeito, usando assinaturas (padrões conhecidos de ataques) e anomalias (desvios do comportamento normal da rede). Ele não bloqueia o tráfego, apenas detecta e reporta.

  • (A) Incorreta: O Firewall Stateless analisa cada pacote isoladamente, sem contexto de conexão, e sua função é bloquear ou permitir com base em regras estáticas (IP, porta), não analisar conteúdo ou detectar tráfego malicioso.
  • (B) Incorreta: O Firewall Stateful mantém o estado das conexões (ex.: sabe se um pacote faz parte de uma sessão TCP já estabelecida) e decide o encaminhamento com base nesse contexto, mas não faz análise profunda de conteúdo para detectar malware.
  • (C) Incorreta: O Firewall Proxy atua como intermediário entre cliente e servidor, inspecionando e filtrando requisições em nível de aplicação, mas sua principal função é o controle de acesso e mascaramento, não a detecção de ataques por assinatura/anomalia.
  • (D) Correta: O IDS é exatamente o analisador de tráfego que compara o tráfego com assinaturas de ataques conhecidos e com o baseline de comportamento (anomalia), gerando alertas sobre possíveis invasões.
  • (E) Incorreta: O Gateway VPN é um dispositivo que criptografa e encapsula o tráfego entre redes privadas através da internet, garantindo confidencialidade e autenticação, mas não analisa o conteúdo do tráfego para detectar ameaças.

Armadilha da banca (distrator mais tentador): A pegadinha está em Firewall Stateful (B), pois muitos alunos confundem "estado de conexão" com "análise de tráfego". O Stateful apenas verifica se o pacote pertence a uma conexão legítima (controle de sessão), mas não inspeciona o conteúdo dos pacotes para achar malware. O IDS é o único que faz detecção ativa de tráfego malicioso, enquanto firewalls são barreiras de bloqueio.

Fonte: CESGRANRIO BASA 02/2021 Técnico Científico - Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho