Questão nº 45
Questão de Tecnologia da Informação · FCC TRT-1 2025 (nº 45)
Um Tribunal Regional do Trabalho precisa reforçar a segurança da informação em seus sistemas, garantindo a proteção dos dados processuais e a continuidade dos serviços digitais. A equipe de TI promoveu um debate sobre a utilização de um Sistema de Prevenção de Intrusão (IPS) comparando-o a outras soluções. Eles concluíram corretamente que o
- AFirewall de borda substitui a necessidade de um IPS, pois sua função é suficiente para evitar todos os tipos de ataques e filtrar o tráfego malicioso antes que ele chegue aos servidores internos.
- BSniffer de Rede é uma ferramenta mais eficaz do que um IPS, pois permite capturar e analisar pacotes de dados sem causar impacto na latência da rede do Tribunal.
- CIPS analisa o tráfego de rede em tempo real, identificando padrões suspeitos e bloqueando automaticamente atividades maliciosas antes que comprometam os sistemas do Tribunal, não sendo equivalente a um IDS, que apenas alerta sobre ameaças sem intervir ativamente. (alternativa correta)
- DWAF (Web Application Firewall) analisa registros de eventos e detecta anomalias de segurança em tempo real, além de bloquear ataques automaticamente, sendo uma alternativa ao IPS.
- ENAC (Network Access Control) é uma solução equivalente ao IPS, pois impede qualquer acesso não autorizado à rede do Tribunal, monitorando continuamente os dispositivos conectados.
Resposta comentada
Gabarito Alternativa C
Um Sistema de Prevenção de Intrusão (IPS) é como um guarda de segurança ativo na rede: ele não só observa o tráfego em tempo real para identificar ameaças, mas também age imediatamente para bloquear ataques antes que causem danos.
- A) Incorreta: Um Firewall de borda filtra o tráfego com base em regras predefinidas (portas, IPs), mas não analisa o conteúdo dos pacotes para detectar padrões de ataque complexos como um IPS; ele é complementar, não um substituto.
- B) Incorreta: Um Sniffer de Rede é uma ferramenta de monitoramento e análise passiva que captura dados, mas não tem a capacidade de prevenir ou bloquear ataques ativamente em tempo real.
- C) Correta: O IPS de fato analisa o tráfego de rede em tempo real, usa assinaturas e heurísticas para identificar padrões suspeitos e bloqueia automaticamente atividades maliciosas, distinguindo-se do IDS que apenas alerta.
- D) Incorreta: Um WAF (Web Application Firewall) protege especificamente aplicações web contra ataques (como SQL Injection, XSS), operando na camada de aplicação, enquanto um IPS tem um escopo mais amplo na rede; são complementares, não alternativas diretas.
- E) Incorreta: O NAC (Network Access Control) controla o acesso de dispositivos à rede com base em políticas de conformidade e autenticação, mas não analisa o conteúdo do tráfego para detectar e bloquear intrusões em andamento como um IPS.
Fonte: FCC TRT-1 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.