Questão nº 68
Questão de Tecnologia da Informação · FGV TCE-TO 2022 (nº 68)
A analista Ana instalou o sistema de segurança de rede ASec no TCE/TO. O ASec objetiva interromper automaticamente ataques distribuídos de negação de serviço ao observar o tráfego de toda a rede a fim de detectar e bloquear fluxos de tráfego incomuns.
Sendo assim, ASec é caracterizado como um sistema de segurança de rede do tipo:
- ANetwork Intrusion Detection System;
- BHost Intrusion Detection System;
- CHost Intrusion Prevention System;
- DNetwork Behavior Analysis; (alternativa correta)
- ESecurity Information and Event Management.
Resposta comentada
Gabarito Alternativa D
Um sistema de Análise de Comportamento de Rede (NBA) aprende o que é 'normal' no tráfego da rede e, então, identifica e alerta sobre qualquer coisa que seja 'incomum' ou suspeita, como grandes volumes de dados ou padrões de conexão anômalos.
(A) Incorreta: Um NIDS (Network Intrusion Detection System) foca em assinaturas de ataques conhecidos ou violações de regras predefinidas na rede. A armadilha aqui é que, embora um NIDS detecte intrusões na rede, o cenário descreve a detecção de "fluxos de tráfego incomuns", o que é uma característica de análise comportamental, não apenas de assinaturas. Ataques DDoS frequentemente não possuem uma assinatura única, mas sim um comportamento anômalo.
(B) Incorreta: Um HIDS (Host Intrusion Detection System) monitora atividades em um único host (computador), não o tráfego de toda a rede.
(C) Incorreta: Um HIPS (Host Intrusion Prevention System) previne ataques em um único host, não atua na observação e bloqueio de tráfego de toda a rede.
(D) Correta: Um sistema de Network Behavior Analysis (NBA) é projetado para aprender o padrão de tráfego normal da rede e identificar fluxos de tráfego incomuns ou anômalos, como os de um ataque DDoS, que se manifestam por volumes ou padrões de conexão fora do padrão.
(E) Incorreta: Um SIEM (Security Information and Event Management) é uma plataforma que coleta e correlaciona eventos de segurança de várias fontes para gerenciamento e análise, mas não é o sistema que observa e bloqueia diretamente fluxos de tráfego incomuns na rede.
Fonte: FGV TCE-TO 2022 Analista Técnico - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.