Questão nº 45

Questão de Tecnologia da Informação · FCC TRT-12 2023 (nº 45)

FCC2023Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

Uma Analista do Tribunal Regional do Trabalho precisa implementar um sistema de monitoramento de tráfego de rede. Considerando os desafios de segurança e privacidade envolvidos, a abordagem correta, dentre as opções elencadas, é:

Resposta comentada

Gabarito Alternativa D

Network monitoring é como ter "olhos e ouvidos" na sua rede para entender o que está acontecendo. Um sniffer (ou analisador de protocolo) é uma ferramenta que "escuta" o tráfego de dados. Existem dois tipos principais: o passivo, que apenas observa sem interagir, e o ativo, que pode interagir com o tráfego ou a rede para obter informações.

  • (A) Incorreta: Enviar cópias de todo o tráfego, especialmente para um servidor externo, é uma grave violação de segurança e privacidade, criando um ponto de falha e expondo dados sensíveis desnecessariamente, não sendo uma estratégia de monitoramento adequada.
  • (B) Incorreta: Capturar todo o tráfego, incluindo conteúdo sensível, com um sniffer ativo para análise em tempo real é a armadilha. Embora a análise em tempo real seja desejável, um sniffer ativo pode interferir na rede, e a captura indiscriminada de todo o conteúdo sensível viola a privacidade, pode ser ilegal e gera um volume de dados inviável para análise eficiente. A armadilha é que parece uma solução "completa", mas é excessiva, invasiva e com graves implicações legais e éticas.
  • (C) Incorreta: Criptografar todos os dados a ponto de torná-los inacessíveis para qualquer análise impede o monitoramento. Embora a criptografia seja vital para a segurança, o objetivo do monitoramento é detectar anomalias e comportamentos suspeitos, o que exige alguma visibilidade do tráfego (mesmo que apenas metadados).
  • (D) Correta: Utilizar um sniffer passivo é ideal para observar o desempenho e padrões de tráfego sem interferir na rede, respeitando a privacidade ao focar em metadados ou tráfego não sensível. Um sniffer ativo pode ser usado de forma controlada para análises mais profundas, como detecção de intrusão, varreduras de vulnerabilidades ou geração de alertas específicos, complementando o passivo sem a invasividade da captura total e indiscriminada. Essa combinação oferece um equilíbrio entre visibilidade, segurança e privacidade.
  • (E) Incorreta: Limitar o monitoramento apenas ao tráfego da rede local e excluir comunicações externas é uma falha grave de segurança. Muitas ameaças vêm de fora ou se comunicam com servidores externos (C2), e ignorar esse tráfego deixaria a rede vulnerável a ataques e exfiltração de dados.

Fonte: FCC TRT-12 2023 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 003). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho