Questão nº 83
Questão de Tecnologia da Informação · FCC TCE-GO 2022 (nº 83)
No switch localizado dentro da Demilitarized Zone (DMZ) do TCE-GO foi configurado o recurso de port mirroring com o objetivo de espelhar os tráfegos dos servidores http e de E-mail conectados, respectivamente, às interfaces f0/1 e f0/2, e direcioná-los para um dispositivo passivo de análise e alerta de segurança conectado à interface f0/3. Esse dispositivo descrito é um
- AIDS. (alternativa correta)
- BIPS.
- CServidor Proxy.
- DFirewall UTM.
- EFirewall NGFW.
Resposta comentada
Gabarito Alternativa A
Um Sistema de Detecção de Intrusão (IDS) é um dispositivo de segurança que monitora o tráfego de rede ou a atividade de sistemas para identificar comportamentos maliciosos ou violações de políticas, gerando alertas sem interferir ativamente no fluxo de dados. O port mirroring (espelhamento de porta) é uma técnica que copia o tráfego de uma ou mais portas de um switch para uma porta de destino, permitindo que um dispositivo de monitoramento, como um IDS, analise esse tráfego sem afetar a comunicação original.
(A) Correta: Um IDS (Intrusion Detection System) é um dispositivo passivo que analisa o tráfego de rede espelhado e gera alertas de segurança sem intervir no fluxo de dados, encaixando-se perfeitamente na descrição.
(B) Incorreta: Um IPS (Intrusion Prevention System) é um dispositivo ativo que, além de analisar, também bloqueia ou previne intrusões em tempo real, o que contradiz a natureza "passiva de análise e alerta" mencionada na questão. (Armadilha: Embora o IPS também analise, a palavra "passivo" é crucial para diferenciar do IDS.)
(C) Incorreta: Um Servidor Proxy atua como intermediário entre clientes e outros servidores, controlando e filtrando acessos, mas não é primariamente um dispositivo passivo de análise e alerta de tráfego espelhado.
(D) Incorreta: Um Firewall UTM (Unified Threat Management) é uma solução de segurança multifuncional que inclui firewall, antivírus, IPS, etc., sendo um dispositivo ativo que filtra e controla o tráfego, não apenas o analisa passivamente.
(E) Incorreta: Um Firewall NGFW (Next-Generation Firewall) é um firewall avançado com recursos como inspeção profunda de pacotes e controle de aplicações, sendo um dispositivo ativo que controla e bloqueia o tráfego, não apenas o monitora passivamente.
Fonte: FCC TCE-GO 2022 Analista de Controle Externo - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.