Questão nº 32
Questão de Tecnologia da Informação · CESGRANRIO BASA 02/2021 (nº 32)
O perímetro de segurança de uma rede de comunicação
de dados deve ser formado por barreiras de segurança in-
dependentes que visam a aumentar a sua eficácia contra
os ataques de origem externa.
A barreira de segurança que opera como um analisador
de tráfego e utiliza métodos de detecção de tráfego mali-
cioso com base em anomalia e assinatura de tráfego é o
- AFirewall Stateless
- BFirewall Stateful
- CFirewall Proxy
- DIDS (alternativa correta)
- EGateway VPN
Resposta comentada
Gabarito Alternativa D
O conceito-chave é que o IDS (Intrusion Detection System) é um sistema de monitoramento passivo: ele "escuta" o tráfego, analisa cópias dos pacotes e emite alertas quando encontra algo suspeito, usando assinaturas (padrões conhecidos de ataques) e anomalias (desvios do comportamento normal da rede). Ele não bloqueia o tráfego, apenas detecta e reporta.
- (A) Incorreta: O Firewall Stateless analisa cada pacote isoladamente, sem contexto de conexão, e sua função é bloquear ou permitir com base em regras estáticas (IP, porta), não analisar conteúdo ou detectar tráfego malicioso.
- (B) Incorreta: O Firewall Stateful mantém o estado das conexões (ex.: sabe se um pacote faz parte de uma sessão TCP já estabelecida) e decide o encaminhamento com base nesse contexto, mas não faz análise profunda de conteúdo para detectar malware.
- (C) Incorreta: O Firewall Proxy atua como intermediário entre cliente e servidor, inspecionando e filtrando requisições em nível de aplicação, mas sua principal função é o controle de acesso e mascaramento, não a detecção de ataques por assinatura/anomalia.
- (D) Correta: O IDS é exatamente o analisador de tráfego que compara o tráfego com assinaturas de ataques conhecidos e com o baseline de comportamento (anomalia), gerando alertas sobre possíveis invasões.
- (E) Incorreta: O Gateway VPN é um dispositivo que criptografa e encapsula o tráfego entre redes privadas através da internet, garantindo confidencialidade e autenticação, mas não analisa o conteúdo do tráfego para detectar ameaças.
Armadilha da banca (distrator mais tentador): A pegadinha está em Firewall Stateful (B), pois muitos alunos confundem "estado de conexão" com "análise de tráfego". O Stateful apenas verifica se o pacote pertence a uma conexão legítima (controle de sessão), mas não inspeciona o conteúdo dos pacotes para achar malware. O IDS é o único que faz detecção ativa de tráfego malicioso, enquanto firewalls são barreiras de bloqueio.
Fonte: CESGRANRIO BASA 02/2021 Técnico Científico - Tecnologia da Informação. Reproduzida para fins de estudo.