Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
fg098491
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
O Tribunal de Justiça do Mato Grosso de Sul (TJMS) identificou a necessidade de compreender os ataques cibernéticos sofridos. Com o objetivo de observar o comportamento de invasores, decidiu implementar um honeypot, de forma a permitir análises detalhadas das motivações, das ferramentas utilizadas e das vulnerabilidades exploradas pelos atacantes.A opção por implementar um honeypot de alta interatividade se deve ao fato de este possuir:
Abaixo risco de comprometimento e não exigir mecanismos de contenção;
Bum processo de instalação complexo, porém, com um processo de manutenção facilitado;
Caplicações e serviços oferecidos emulados, apesar de poder ser comprometido pelo atacante;
Duma difícil instalação e manutenção trabalhosa, além de poder ser comprometido pelo atacante;
Eum bloqueio do atacante ao sistema operacional real (em teoria) e baixo risco de comprometimento.
Revelar gabarito e comentário▾
GabaritoD — uma difícil instalação e manutenção trabalhosa, além de poder ser comprometido pelo atacante;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Honeypot de alta interatividade
Gabarito: letra D. Honeypots de alta interatividade executam sistemas operacionais e aplicações reais, o que os torna extremamente realistas para atrair atacantes, mas também difíceis de instalar e manter, além de apresentarem risco significativo de serem comprometidos e usados como trampolim para novos ataques. É justamente essa combinação de complexidade e risco que a alternativa D descreve.
Característica
Honeypot de Alta Interatividade
Honeypot de Baixa Interatividade
Sistema operacional
Real
Emulado
Aplicações/serviços
Reais
Emulados
Risco de comprometimento
Alto
Baixo
Instalação e manutenção
Difícil e trabalhosa
Simples e facilitada
Realismo
Alto
Baixo
Honeypot
1Alta interatividade
Sistema real
Difícil instalação
Manutenção trabalhosa
Pode ser comprometido
2Baixa interatividade
Serviços emulados
Instalação simples
Manutenção facilitada
Menor risco
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o honeypot de alta interatividade possui baixo risco de comprometimento e não exige mecanismos de contenção. Na verdade, o alto realismo aumenta o risco de comprometimento, e sim, são necessários mecanismos de contenção para evitar que o atacante use o honeypot como ponto de partida para atacar outros sistemas.
Alternativa B — ❌ Incorreta
Diz que a instalação é complexa, mas a manutenção é facilitada. A manutenção de um honeypot de alta interatividade é tão trabalhosa quanto a instalação, pois envolve monitoramento constante e atualizações do sistema real.
Alternativa C — ❌ Incorreta
Menciona aplicações e serviços emulados, característica de honeypots de baixa interatividade, que emulam serviços sem executar um sistema operacional completo. Honeypots de alta interatividade oferecem serviços reais, não emulados.
Alternativa D — ✅ Correta ⟵ GABARITO
Descreve corretamente o honeypot de alta interatividade: difícil instalação, manutenção trabalhosa e possibilidade de ser comprometido pelo atacante (já que roda um sistema real).
Alternativa E — ❌ Incorreta
Afirma que há bloqueio do atacante ao sistema operacional real e baixo risco de comprometimento. Não há tal bloqueio — o atacante interage diretamente com o sistema real, e o risco de comprometimento é alto.
PEGA ESSA DICA!
Na prova, lembre-se: alta interatividade = sistema real = complexidade + risco; baixa interatividade = emulação = simplicidade + segurança relativa. Questões sobre honeypots costumam cobrar essa diferença.