Questão nº 68
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 68)
Com relação a tecnologias de segurança de rede, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).
( ) Um IPS é um sistema que busca detectar ataques em curso, e pode tomar uma ação automática para mitigar ou impedir o ataque.
( ) Um analisador de tráfego como o WireShark permite visualizar pacotes que trafegam pela rede desde que sua interface de rede não esteja em modo promíscuo.
( ) O NAT (Network Address Translation) pode ser divido em DNAT que altera o cabeçalho dos pacotes e SNAT que altera o payload dos pacotes.
As afirmativas são, respectivamente,
- AV – F – F. (alternativa correta)
- BF – F – F.
- CV – V – V.
- DV – F – V.
- EF – V – V.
Resposta comentada
Gabarito Alternativa A
As tecnologias de segurança de rede, como IDS/IPS, análise de tráfego e NAT, são essenciais para proteger sistemas e dados, controlando e monitorando o fluxo de informações.
- (A) Correta: A primeira afirmativa está verdadeira. Um IPS (Intrusion Prevention System - Sistema de Prevenção de Intrusões) é projetado para não apenas detectar ataques em tempo real, mas também para tomar ações automáticas, como bloquear o tráfego malicioso, redefinir conexões ou alertar administradores, a fim de mitigar ou impedir o ataque antes que ele cause danos.
- (B) Incorreta: A segunda afirmativa está falsa. Um analisador de tráfego como o Wireshark precisa que a interface de rede esteja em modo promíscuo para capturar todos os pacotes que trafegam pelo segmento de rede (mesmo aqueles não endereçados diretamente à sua interface). Se a interface não estiver em modo promíscuo, ela capturará apenas pacotes endereçados a ela, pacotes de broadcast e multicast. A armadilha aqui é inverter a condição necessária para a captura abrangente de tráfego.
- (C) Incorreta: A terceira afirmativa está falsa. O NAT (Network Address Translation - Tradução de Endereços de Rede) realmente pode ser dividido em DNAT (Destination NAT) e SNAT (Source NAT). No entanto, ambos alteram cabeçalhos dos pacotes (especificamente os endereços IP de destino ou de origem, e portas), e não o payload (carga útil) dos pacotes. Alterar o payload comprometeria a integridade dos dados da aplicação.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.