Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023
Segurança da Informação›Ataques e ameaças
Código
cg019865
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 4: Análise de Sistemas - Infraestrutura
Uma rede de comunicação de dados está sujeita a diferentes tipos de ataques. O ataque de inundação (TCP SYN Flood), por exemplo, pode ser devastador, principalmente quando ocorre de forma distribuída. Diante de um ataque como esse, um dos componentes do perímetro de segurança que funciona como um analisador de tráfego é capaz de detectar tal ataque por causa da anomalia de tráfego provocada contra o alvo.Esse componente é o
AFirewall sem estado
BFirewall Proxy
CFiltro de Pacotes
DIDS
EDLP
Revelar gabarito e comentário▾
GabaritoD — IDS
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Componentes de segurança e detecção de ataques
Gabarito: letra D. O TCP SYN Flood é um ataque de negação de serviço que envia uma enxurrada de pacotes SYN para sobrecarregar o servidor. Sua detecção exige um sistema que analise o tráfego em tempo real e identifique anomalias, função desempenhada pelo IDS (Intrusion Detection System) – sistema de detecção de intrusão – que monitora a rede e emite alertas ao identificar padrões suspeitos.
A questão cobra o conhecimento dos papéis de cada dispositivo de segurança. Enquanto firewalls (com ou sem estado, proxy, filtro de pacotes) atuam na prevenção e controle de acesso baseado em regras, o IDS é o componente voltado especificamente para a detecção de atividades maliciosas.
Componentes de segurança de rede
1Prevenção/Controle de acesso
Firewall sem estado (stateless)
Inspeção individual de pacotes
Regras estáticas (porta/IP/protocolo)
Firewall Proxy
Intermediário cliente-servidor
Filtro de conteúdo/aplicação
Filtro de Pacotes
Análise de cabeçalhos
Sem capacidade analítica
2Detecção de intrusão
IDS (Intrusion Detection System)
Monitora tráfego passivamente
Detecta anomalias e assinaturas
Ex.: TCP SYN Flood (SYN sem ACK)
3Prevenção de vazamento
DLP (Data Loss Prevention)
Inspeção de conteúdo
Bloqueio de dados confidenciais
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Firewall sem estado (stateless) inspeciona pacotes individualmente, sem manter contexto de conexão. Ele não realiza análise de anomalias nem detecta ataques como SYN Flood; sua função é permitir ou bloquear com base em regras estáticas (endereços, portas, protocolos).
Alternativa B — ❌ Incorreta
Firewall Proxy atua como intermediário entre cliente e servidor, filtrando conteúdo e exigindo que a comunicação passe por ele. Apesar de oferecer mais segurança que firewalls simples, não é projetado para detectar anomalias de tráfego; seu foco é a inspeção e controle de aplicações.
Alternativa C — ❌ Incorreta
Filtro de Pacotes analisa cabeçalhos de pacotes individualmente, similar ao firewall sem estado. Embora alguns filtros avançados possam ter regras contra ataques simples, não possuem capacidade analítica para detectar variações anômalas como uma inundação de SYN.
Alternativa D — ✅ Correta ⟵ GABARITO
O IDS (Intrusion Detection System) é um sistema que monitora passivamente o tráfego de rede, analisando-o em busca de assinaturas de ataques ou comportamentos anômalos. No caso do TCP SYN Flood, o IDS percebe o aumento repentino de pacotes SYN incompletos (não seguidos de ACK) e aciona alertas, permitindo que a equipe de segurança tome ações.
Alternativa E — ❌ Incorreta
O DLP (Data Loss Prevention) tem como objetivo evitar o vazamento de dados confidenciais, inspecionando conteúdo em repouso, em trânsito ou em uso. Não possui função de detecção de ataques de rede como SYN Flood.
PEGA ESSA DICA!
Para questões que pedem o "componente que detecta" ataques, lembre-se: I de Intrusão = IDS (detecta); P de Prevenção = PS (bloqueia). Firewalls previnem; IDS/IPS detectam.