Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — FCC 2023

Arquitetura de SoftwareSegurança da Informação
Código
fc070416
Banca
FCC
Órgão
TRT - 21ª Região (RN)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
Um Analista de um Tribunal Regional do Trabalho avalia a implantação de duas soluções de segurança que realizem as funções:I. Quarentena de arquivos, o que significa que os arquivos que contêm malware são armazenados em isolamento para futura desinfecção ou exame.II. Dispositivo em hardware baseado em rede, normalmente em linha com tráfego, capaz de identificar e interromper atividades suspeitas.As soluções mais adequadas que atendem às funções I e II são, correta e respectivamente,
  1. ADMZ e NAT.
  2. BAntivírus e IPS.
  3. CNAC e antivirus.
  4. DSIEM e NAT.
  5. EFiltro de URL e NAC.
Revelar gabarito e comentário

GabaritoB — Antivírus e IPS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Soluções de Segurança: Quarentena e IPS

Gabarito: letra B. A função de quarentena de arquivos com malware é típica de um antivírus, que isola arquivos infectados para desinfecção ou exame. Já a função de um dispositivo em hardware baseado em rede, em linha com o tráfego, capaz de identificar e interromper atividades suspeitas é a de um IPS (Intrusion Prevention System). Nenhuma outra alternativa combina corretamente essas duas funções.

A banca testa o conhecimento das finalidades específicas de cada solução de segurança. Vamos detalhar cada alternativa:

Função

Solução de Segurança

Descrição

I. Quarentena de arquivos

Antivírus

Isola arquivos com malware para desinfecção ou exame

II. Dispositivo em hardware em linha, identifica e interrompe atividades suspeitas

IPS (Intrusion Prevention System)

Atua em linha com o tráfego, analisa em tempo real e bloqueia ataques automaticamente

1Quarentena de arquivos (I)
Antivírus
2Dispositivo em linha (II)
IPS (Intrusion Prevention System)
3Outras soluções
DMZ (rede isolada)
NAT (tradução de IP)
NAC (controle de acesso)
SIEM (correlação de logs)
Filtro de URL (bloqueio de sites)
Soluções de segurança
LEVELsoulevel.com.br
Soluções de segurança: Quarentena de arquivos (I) (Antivírus); Dispositivo em linha (II) (IPS (Intrusion Prevention System)); Outras soluções (DMZ (rede isolada), NAT (tradução de IP), NAC (controle de acesso), SIEM (correlação de logs), Filtro de URL (bloqueio de sites))

Alternativa A — ❌ Incorreta

DMZ é uma rede isolada para servidores públicos, não faz quarentena de arquivos. NAT traduz endereços IP, não detecta malware nem bloqueia atividades suspeitas.

Alternativa B — ✅ Correta ⟵ GABARITO

Antivírus realiza a quarentena de arquivos maliciosos. IPS (Intrusion Prevention System) atua em linha, analisa o tráfego em tempo real e bloqueia ataques automaticamente.

Alternativa C — ❌ Incorreta

NAC (Network Access Control) controla o acesso à rede baseado em políticas, não faz quarentena de arquivos. Antivírus até faz quarentena, mas a ordem está invertida (a questão pede respectivamente I e II).

Alternativa D — ❌ Incorreta

SIEM é uma plataforma de correlação de logs, não atua em linha nem faz quarentena. NAT não é uma solução de segurança para detecção de ameaças.

Alternativa E — ❌ Incorreta

Filtro de URL bloqueia sites, não isola arquivos. NAC controla acesso, não detecta atividades suspeitas em linha como um IPS.

NÃO CAIA NESSA!

Na prova, lembre-se: quarentena = antivírus; bloqueio em linha = IPS. Firewalls tradicionais bloqueiam por regras, mas IPS analisa comportamento suspeito. Não confunda IPS com IDS (que só detecta, não bloqueia).

Gabarito: letra B.

Link permanente: /questoes/fc070416