Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023

Segurança da InformaçãoAtaques e ameaças
Código
cg019865
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 4: Análise de Sistemas - Infraestrutura
Uma rede de comunicação de dados está sujeita a diferentes tipos de ataques. O ataque de inundação (TCP SYN Flood), por exemplo, pode ser devastador, principalmente quando ocorre de forma distribuída. Diante de um ataque como esse, um dos componentes do perímetro de segurança que funciona como um analisador de tráfego é capaz de detectar tal ataque por causa da anomalia de tráfego provocada contra o alvo.Esse componente é o
  1. AFirewall sem estado
  2. BFirewall Proxy
  3. CFiltro de Pacotes
  4. DIDS
  5. EDLP
Revelar gabarito e comentário

GabaritoD — IDS

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Componentes de segurança e detecção de ataques

Gabarito: letra D. O TCP SYN Flood é um ataque de negação de serviço que envia uma enxurrada de pacotes SYN para sobrecarregar o servidor. Sua detecção exige um sistema que analise o tráfego em tempo real e identifique anomalias, função desempenhada pelo IDS (Intrusion Detection System) – sistema de detecção de intrusão – que monitora a rede e emite alertas ao identificar padrões suspeitos.

A questão cobra o conhecimento dos papéis de cada dispositivo de segurança. Enquanto firewalls (com ou sem estado, proxy, filtro de pacotes) atuam na prevenção e controle de acesso baseado em regras, o IDS é o componente voltado especificamente para a detecção de atividades maliciosas.

Componentes de segurança de rede
  • 1Prevenção/Controle de acesso
    • Firewall sem estado (stateless)
      • Inspeção individual de pacotes
      • Regras estáticas (porta/IP/protocolo)
    • Firewall Proxy
      • Intermediário cliente-servidor
      • Filtro de conteúdo/aplicação
    • Filtro de Pacotes
      • Análise de cabeçalhos
      • Sem capacidade analítica
  • 2Detecção de intrusão
    • IDS (Intrusion Detection System)
      • Monitora tráfego passivamente
      • Detecta anomalias e assinaturas
      • Ex.: TCP SYN Flood (SYN sem ACK)
  • 3Prevenção de vazamento
    • DLP (Data Loss Prevention)
      • Inspeção de conteúdo
      • Bloqueio de dados confidenciais
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Firewall sem estado (stateless) inspeciona pacotes individualmente, sem manter contexto de conexão. Ele não realiza análise de anomalias nem detecta ataques como SYN Flood; sua função é permitir ou bloquear com base em regras estáticas (endereços, portas, protocolos).

Alternativa B — ❌ Incorreta

Firewall Proxy atua como intermediário entre cliente e servidor, filtrando conteúdo e exigindo que a comunicação passe por ele. Apesar de oferecer mais segurança que firewalls simples, não é projetado para detectar anomalias de tráfego; seu foco é a inspeção e controle de aplicações.

Alternativa C — ❌ Incorreta

Filtro de Pacotes analisa cabeçalhos de pacotes individualmente, similar ao firewall sem estado. Embora alguns filtros avançados possam ter regras contra ataques simples, não possuem capacidade analítica para detectar variações anômalas como uma inundação de SYN.

Alternativa D — ✅ Correta ⟵ GABARITO

O IDS (Intrusion Detection System) é um sistema que monitora passivamente o tráfego de rede, analisando-o em busca de assinaturas de ataques ou comportamentos anômalos. No caso do TCP SYN Flood, o IDS percebe o aumento repentino de pacotes SYN incompletos (não seguidos de ACK) e aciona alertas, permitindo que a equipe de segurança tome ações.

Alternativa E — ❌ Incorreta

O DLP (Data Loss Prevention) tem como objetivo evitar o vazamento de dados confidenciais, inspecionando conteúdo em repouso, em trânsito ou em uso. Não possui função de detecção de ataques de rede como SYN Flood.

PEGA ESSA DICA!

Para questões que pedem o "componente que detecta" ataques, lembre-se: I de Intrusão = IDS (detecta); P de Prevenção = PS (bloqueia). Firewalls previnem; IDS/IPS detectam.

Gabarito: letra D.

Link permanente: /questoes/cg019865