Questão nº 74
Questão de Segurança da Informação · FGV DPGE-RJ 2014 (nº 74)
A monitoração ativa dos pacotes que trafegam na rede, com o objetivo de identificar fluxos com conteúdo suspeito ou malicioso é um dos elementos que compõem o ambiente de segurança. Tal monitoração é realizada por um dispositivo conhecido como
- ARIP.
- BOSPF.
- CVPN.
- DARP.
- EIDS. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Um Sistema de Detecção de Intrusão (IDS) é como um vigia atento que observa todo o tráfego de dados em uma rede para encontrar padrões ou comportamentos que indiquem uma tentativa de ataque ou atividade maliciosa. Ele não impede o ataque, mas avisa sobre ele.
(A) Incorreta: RIP (Routing Information Protocol) é um protocolo de roteamento que ajuda os roteadores a trocar informações sobre as melhores rotas para enviar pacotes, não monitora conteúdo suspeito.
(B) Incorreta: OSPF (Open Shortest Path First) é outro protocolo de roteamento, mais avançado que o RIP, usado para determinar as melhores rotas em redes grandes, sem função de segurança para monitoramento de conteúdo.
(C) Incorreta: VPN (Virtual Private Network) cria uma conexão segura e criptografada entre dois pontos, protegendo a privacidade e a integridade dos dados em trânsito, mas sua função principal não é monitorar ativamente o conteúdo interno dos pacotes em busca de ameaças, e sim garantir a segurança do túnel. A armadilha aqui é que VPNs são de segurança, mas não fazem a detecção de intrusão descrita.
(D) Incorreta: ARP (Address Resolution Protocol) é um protocolo fundamental para a comunicação em redes locais, que mapeia endereços IP para endereços MAC, não tendo relação com a detecção de conteúdo malicioso.
(E) Correta: Um IDS (Intrusion Detection System) é exatamente o dispositivo que realiza a monitoração ativa dos pacotes que trafegam na rede, analisando seu conteúdo e comportamento para identificar fluxos suspeitos ou maliciosos e alertar sobre possíveis intrusões ou ataques.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.