Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoFirewall em Segurança da Informação
Código
ce153996
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Com relação aos conceitos de segurança cibernética, julgue o item a seguir.O objetivo do IDS (intrusion detection system) é detectar atitudes suspeitas, impróprias, incorretas ou anômalas. No entanto, ataques realizados por meio de portas legítimas do firewall não podem ser detectados por este sistema.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS (Intrusion Detection System)

Gabarito: Errado (E). O IDS realmente tem o objetivo de detectar atividades suspeitas, impróprias, incorretas ou anômalas — essa primeira parte está correta. No entanto, a afirmação de que ataques realizados por meio de portas legítimas do firewall não podem ser detectados pelo IDS é falsa. O IDS monitora o tráfego de rede analisando padrões, assinaturas e comportamentos, independentemente das portas utilizadas. Mesmo que o firewall permita o tráfego em uma porta legítima (ex.: porta 80 para HTTP, porta 22 para SSH), o IDS pode identificar atividades maliciosas nesse fluxo, como ataques de aplicação, varreduras, exploração de vulnerabilidades, entre outros. Portanto, o item está errado.

❌ ERRADO

A parte final do enunciado é o erro central. O IDS não se limita a detectar apenas tráfego que viola regras de firewall; ele inspeciona o conteúdo e o comportamento do tráfego em todas as camadas. Ataques em portas legítimas são comuns e o IDS é projetado justamente para detectá-los, usando assinaturas de ataques conhecidos ou análise de anomalias. Dessa forma, a afirmação é incorreta.

Gabarito: Errado (E).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce153996