Questão nº 68

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 68)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Aver comentário ↓

Com relação a tecnologias de segurança de rede, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).
( ) Um IPS é um sistema que busca detectar ataques em curso, e pode tomar uma ação automática para mitigar ou impedir o ataque.
( ) Um analisador de tráfego como o WireShark permite visualizar pacotes que trafegam pela rede desde que sua interface de rede não esteja em modo promíscuo.
( ) O NAT (Network Address Translation) pode ser divido em DNAT que altera o cabeçalho dos pacotes e SNAT que altera o payload dos pacotes.
As afirmativas são, respectivamente,

Resposta comentada

Gabarito Alternativa A

Conceito-chave: Segurança de rede tem três ferramentas distintas: IPS (que age ativamente contra ataques), analisador de tráfego (que só observa pacotes) e NAT (que traduz endereços IP, não mexe no conteúdo dos dados). A pegadinha está em confundir "detectar" com "agir", "observar" com "modo promíscuo", e "cabeçalho" com "payload".

  • (A) Correta: A sequência V-F-F está certa: IPS detecta e age automaticamente; Wireshark precisa do modo promíscuo (que captura todos os pacotes da rede, não só os da própria máquina) para ver o tráfego alheio; NAT altera cabeçalhos (endereços IP/portas), nunca o payload (dados úteis do pacote).

  • (B) Incorreta: Erra ao dizer que o IPS não age automaticamente (ele age sim) e que o Wireshark funciona sem modo promíscuo (sem ele, só vê o próprio tráfego da máquina).

  • (C) Incorreta: Erra ao afirmar que o Wireshark funciona sem modo promíscuo e que o SNAT altera payload (na verdade, SNAT altera o endereço de origem no cabeçalho, e DNAT altera o endereço de destino — ambos no cabeçalho).

  • (D) Incorreta: A armadilha mais tentadora: acerta IPS e DNAT/SNAT, mas erra o Wireshark — a banca quer que você pense que "visualizar pacotes" é possível sem modo promíscuo, mas isso só captura o tráfego local da sua interface, não o tráfego alheio.

  • (E) Incorreta: Erra ao dizer que IPS não age (ele age) e que Wireshark funciona sem modo promíscuo; acerta apenas na parte do NAT, mas isso não salva a sequência.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho