Questão nº 45
Questão de Tecnologia da Informação · FCC TRT-12 2023 (nº 45)
Uma Analista do Tribunal Regional do Trabalho precisa implementar um sistema de monitoramento de tráfego de rede. Considerando os desafios de segurança e privacidade envolvidos, a abordagem correta, dentre as opções elencadas, é:
- AEnviar cópias de todo o tráfego de rede para um servidor externo, visando o backup dos dados e sua recuperação futura.
- BCapturar todo o tráfego de rede através de um sniffer ativo, incluindo conteúdo sensível, para análise em tempo real.
- CCriptografar todos os dados da rede, tornando-os inacessíveis para qualquer análise, impedindo, assim, a ação de hackers e a exposição de dados sensíveis.
- DUtilizar um sniffer de rede passivo, para obter o desempenho real dos dados dos usuários, e um ativo, para analisar dados preditivos e alertas. (alternativa correta)
- EUtilizar um sniffer configurado para capturar apenas tráfego da rede local, excluindo comunicações externas.
Resposta comentada
Gabarito Alternativa D
Network monitoring é como ter "olhos e ouvidos" na sua rede para entender o que está acontecendo. Um sniffer (ou analisador de protocolo) é uma ferramenta que "escuta" o tráfego de dados. Existem dois tipos principais: o passivo, que apenas observa sem interagir, e o ativo, que pode interagir com o tráfego ou a rede para obter informações.
- (A) Incorreta: Enviar cópias de todo o tráfego, especialmente para um servidor externo, é uma grave violação de segurança e privacidade, criando um ponto de falha e expondo dados sensíveis desnecessariamente, não sendo uma estratégia de monitoramento adequada.
- (B) Incorreta: Capturar todo o tráfego, incluindo conteúdo sensível, com um sniffer ativo para análise em tempo real é a armadilha. Embora a análise em tempo real seja desejável, um sniffer ativo pode interferir na rede, e a captura indiscriminada de todo o conteúdo sensível viola a privacidade, pode ser ilegal e gera um volume de dados inviável para análise eficiente. A armadilha é que parece uma solução "completa", mas é excessiva, invasiva e com graves implicações legais e éticas.
- (C) Incorreta: Criptografar todos os dados a ponto de torná-los inacessíveis para qualquer análise impede o monitoramento. Embora a criptografia seja vital para a segurança, o objetivo do monitoramento é detectar anomalias e comportamentos suspeitos, o que exige alguma visibilidade do tráfego (mesmo que apenas metadados).
- (D) Correta: Utilizar um sniffer passivo é ideal para observar o desempenho e padrões de tráfego sem interferir na rede, respeitando a privacidade ao focar em metadados ou tráfego não sensível. Um sniffer ativo pode ser usado de forma controlada para análises mais profundas, como detecção de intrusão, varreduras de vulnerabilidades ou geração de alertas específicos, complementando o passivo sem a invasividade da captura total e indiscriminada. Essa combinação oferece um equilíbrio entre visibilidade, segurança e privacidade.
- (E) Incorreta: Limitar o monitoramento apenas ao tráfego da rede local e excluir comunicações externas é uma falha grave de segurança. Muitas ameaças vêm de fora ou se comunicam com servidores externos (C2), e ignorar esse tráfego deixaria a rede vulnerável a ataques e exfiltração de dados.
Fonte: FCC TRT-12 2023 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 003). Reproduzida para fins de estudo.