Questão nº 67
Questão de Engenharia de Telecomunicações · CESGRANRIO Transpetro PSP-RH-2018.1 (nº 67)
O perímetro de segurança é formado por componentes que visam a proteger a rede de dados. O componente que monitora e analisa o tráfego de rede para identificar atividades maliciosas com base em métodos de detecção de anomalia e assinaturas, e que é capaz de executar contramedidas, é conhecido como
- AFirewall sem estado
- BFirewall com estado
- CFirewall Proxy
- DNIPS (alternativa correta)
- EDMZ
Resposta comentada
Gabarito Alternativa D
O NIPS (Network Intrusion Prevention System) é o "segurança armado" da rede: ele fica no caminho do tráfego, analisa cada pacote em tempo real e, se detectar algo suspeito (por assinatura ou comportamento anômalo), age na hora – bloqueando, descartando ou alertando. Os firewalls tradicionais só liberam ou bloqueiam com base em regras; o NIPS vai além, pois entende o conteúdo e toma contramedidas ativas.
- (A) Incorreta: Firewall sem estado analisa pacote por pacote isoladamente, sem lembrar de conexões anteriores; não monitora comportamento nem executa contramedidas contra anomalias.
- (B) Incorreta: Firewall com estado acompanha o estado das conexões (ex.: handshake TCP), mas só decide liberar/bloquear com base em regras de sessão – não analisa conteúdo malicioso nem age proativamente.
- (C) Incorreta: Firewall Proxy atua como intermediário entre cliente e servidor, filtrando requisições, mas seu foco é controle de acesso e cache, não detecção de anomalias com contramedidas automáticas.
- (D) Correta: O NIPS monitora o tráfego em tempo real, usa detecção por assinatura (padrões conhecidos de ataque) e detecção por anomalia (desvios do comportamento normal), e executa contramedidas (bloqueio, reset de conexão, alerta) – exatamente o que o enunciado descreve.
- (E) Incorreta: DMZ (Zona Desmilitarizada) é uma sub-rede isolada entre a rede interna e a externa para hospedar servidores públicos; não é um componente que analisa tráfego nem age contra ataques.
Armadilha da banca (no distrator mais tentador): A pegadinha está na letra B (Firewall com estado). Muita gente confunde "monitorar e analisar tráfego" com "manter estado de conexão". O firewall com estado até monitora conexões, mas não identifica atividades maliciosas por assinatura/anomalia nem executa contramedidas – ele só aplica regras de sessão. O NIPS é o único que detecta e reage ativamente, como um "policial" dentro do fluxo de dados.
Fonte: CESGRANRIO Transpetro PSP-RH-2018.1 Engenheiro(a) Júnior - Telecomunicações. Reproduzida para fins de estudo.