Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FCC 2022

Redes de ComputadoresSegurança de Redes
Código
fc061130
Banca
FCC
Órgão
DETRAN-AP
Ano
2022
Cargo
Analista de Tecnologia da Informação
Um analista avalia o emprego de uma solução de segurança para dois servidores web localizados dentro de uma DMZ, que permita que:I. o tráfego dos dois servidores interconectados a um switch seja direcionado para a interface de um dispositivo de análise.II. o dispositivo de análise seja capaz de monitorar o tráfego e geração de alertas de segurança.Para satisfazer os itens I e II, o recurso que deve ser configurado no switch e o dispositivo de segurança que deve ser selecionado, são, respectivamente,
  1. AEtherchannel − IPS.
  2. BPort mirroring − IDS.
  3. CSpanning tree − NAC.
  4. DPortsecurity − sniffer.
  5. EPortsecurity − IPS.
Revelar gabarito e comentário

GabaritoB — Port mirroring − IDS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Port Mirroring e IDS em DMZ

Gabarito: letra B. Para atender os requisitos, deve-se configurar o recurso de port mirroring (espelhamento de portas) no switch, que copia o tráfego das portas dos servidores para uma porta de monitoramento, e utilizar um IDS (Intrusion Detection System) como dispositivo de análise, capaz de monitorar o tráfego e gerar alertas de segurança.

Solução de segurança em DMZ
  • 1Recurso no switch
    • Port mirroring (SPAN)
      • Copia tráfego das portas-fonte
      • Envia para porta de monitoramento
    • Outros recursos (não atendem)
      • Etherchannel (agrega links)
      • Spanning Tree (evita loops)
      • Port Security (limita MACs)
  • 2Dispositivo de análise
    • IDS (Intrusion Detection System)
      • Monitora passivamente
      • Gera alertas de segurança
    • IPS (Intrusion Prevention System)
      • Atua ativamente (bloqueio)
      • Não é o foco (apenas monitoramento)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O Etherchannel agrega links para aumentar banda e redundância, não para espelhar tráfego. O IPS (Intrusion Prevention System) atua de forma ativa bloqueando ataques, mas não é o dispositivo mais adequado quando o foco é apenas monitoramento e alerta (característica do IDS).

Alternativa B — ✅ Correta ⟵ GABARITO

O port mirroring (ou SPAN) no switch copia o tráfego das portas de origem para uma porta de destino onde o dispositivo de análise está conectado. O IDS monitora o tráfego passivamente e gera alertas de segurança, atendendo exatamente ao item II.

Alternativa C — ❌ Incorreta

O Spanning Tree (STP) evita loops na rede, não realiza espelhamento de portas. O NAC (Network Access Control) controla acesso à rede, não monitora tráfego para geração de alertas.

Alternativa D — ❌ Incorreta

Port Security limita endereços MAC por porta, não espelha tráfego. Sniffer é um termo genérico para ferramentas de captura de pacotes, mas não é um dispositivo de segurança com capacidade de geração de alertas como um IDS.

Alternativa E — ❌ Incorreta

Novamente Port Security é inadequada. O IPS até gera alertas, mas sua principal função é prevenir ataques de forma ativa; além disso, a combinação Port Security + IPS não satisfaz o requisito de espelhamento de tráfego.

NÃO CAIA NESSA!

Em questões de segurança de redes, lembre-se: o tráfego é copiado para análise via port mirroring (ou SPAN) e a análise passiva com alertas é feita por um IDS. O IPS atua de forma ativa (bloqueio). Não confunda com recursos como Etherchannel (agregação) ou Spanning Tree (prevenção de loops).

Link permanente: /questoes/fc061130