Questão de Redes de Computadores — Segurança de Redes — FCC 2022
Redes de Computadores›Segurança de Redes
Código
fc061130
Banca
FCC
Órgão
DETRAN-AP
Ano
2022
Cargo
Analista de Tecnologia da Informação
Um analista avalia o emprego de uma solução de segurança para dois servidores web localizados dentro de uma DMZ, que permita que:I. o tráfego dos dois servidores interconectados a um switch seja direcionado para a interface de um dispositivo de análise.II. o dispositivo de análise seja capaz de monitorar o tráfego e geração de alertas de segurança.Para satisfazer os itens I e II, o recurso que deve ser configurado no switch e o dispositivo de segurança que deve ser selecionado, são, respectivamente,
AEtherchannel − IPS.
BPort mirroring − IDS.
CSpanning tree − NAC.
DPortsecurity − sniffer.
EPortsecurity − IPS.
Revelar gabarito e comentário▾
GabaritoB — Port mirroring − IDS.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Port Mirroring e IDS em DMZ
Gabarito: letra B. Para atender os requisitos, deve-se configurar o recurso de port mirroring (espelhamento de portas) no switch, que copia o tráfego das portas dos servidores para uma porta de monitoramento, e utilizar um IDS (Intrusion Detection System) como dispositivo de análise, capaz de monitorar o tráfego e gerar alertas de segurança.
Solução de segurança em DMZ
1Recurso no switch
Port mirroring (SPAN)
Copia tráfego das portas-fonte
Envia para porta de monitoramento
Outros recursos (não atendem)
Etherchannel (agrega links)
Spanning Tree (evita loops)
Port Security (limita MACs)
2Dispositivo de análise
IDS (Intrusion Detection System)
Monitora passivamente
Gera alertas de segurança
IPS (Intrusion Prevention System)
Atua ativamente (bloqueio)
Não é o foco (apenas monitoramento)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O Etherchannel agrega links para aumentar banda e redundância, não para espelhar tráfego. O IPS (Intrusion Prevention System) atua de forma ativa bloqueando ataques, mas não é o dispositivo mais adequado quando o foco é apenas monitoramento e alerta (característica do IDS).
Alternativa B — ✅ Correta ⟵ GABARITO
O port mirroring (ou SPAN) no switch copia o tráfego das portas de origem para uma porta de destino onde o dispositivo de análise está conectado. O IDS monitora o tráfego passivamente e gera alertas de segurança, atendendo exatamente ao item II.
Alternativa C — ❌ Incorreta
O Spanning Tree (STP) evita loops na rede, não realiza espelhamento de portas. O NAC (Network Access Control) controla acesso à rede, não monitora tráfego para geração de alertas.
Alternativa D — ❌ Incorreta
Port Security limita endereços MAC por porta, não espelha tráfego. Sniffer é um termo genérico para ferramentas de captura de pacotes, mas não é um dispositivo de segurança com capacidade de geração de alertas como um IDS.
Alternativa E — ❌ Incorreta
Novamente Port Security é inadequada. O IPS até gera alertas, mas sua principal função é prevenir ataques de forma ativa; além disso, a combinação Port Security + IPS não satisfaz o requisito de espelhamento de tráfego.
NÃO CAIA NESSA!
Em questões de segurança de redes, lembre-se: o tráfego é copiado para análise via port mirroring (ou SPAN) e a análise passiva com alertas é feita por um IDS. O IPS atua de forma ativa (bloqueio). Não confunda com recursos como Etherchannel (agregação) ou Spanning Tree (prevenção de loops).