Pular para o conteúdo principal

Questão de Segurança da Informação — IDS, IPS e Honeypots — INSTITUTO AOCP 2023

Segurança da InformaçãoIDS, IPS e Honeypots
Código
qa541447
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Que tipo de sistema é utilizado para fazer com que o atacante acredite que está invadindo um ambiente de produção, fornecendo informações importantes para conhecer o comportamento do invasor, permitindo que os analistas de segurança ajam proativamente contra a ameaça identificada?
  1. ASkinhole.
  2. BJackpot.
  3. CCrackerpot.
  4. DHoneycomb
  5. EHoneypot.
Revelar gabarito e comentário

GabaritoE — Honeypot.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Honeypot: a armadilha para conhecer o invasor

Gabarito: letra E. O honeypot é a ferramenta que simula propositalmente falhas de segurança de um sistema para atrair o atacante, fazendo-o acreditar que está invadindo um ambiente real, enquanto coleta informações sobre seu comportamento — permitindo que os analistas ajam proativamente. As demais alternativas (Skinhole, Jackpot, Crackerpot, Honeycomb) não são termos técnicos reconhecidos em segurança da informação; são distratores inventados.

O honeypot, também chamado de "pote de mel", é uma técnica de segurança da informação que consiste em criar um ambiente fictício — um servidor, um serviço ou uma rede inteira — que parece legítimo e vulnerável, mas que na verdade é monitorado de perto pelos analistas. O objetivo não é proteger diretamente o sistema real, mas sim enganar o atacante para que ele revele suas táticas, técnicas e procedimentos (TTPs). Ao interagir com o honeypot, o invasor acredita estar explorando um ambiente de produção, quando na verdade está fornecendo dados valiosos sobre suas ferramentas, métodos e objetivos.

Essa ferramenta é classificada como uma espécie de IDS (Intrusion Detection System), pois atua na detecção de atividades maliciosas, mas com uma abordagem peculiar: em vez de analisar o tráfego ou os logs do sistema real, ela atrai o ataque para um ambiente controlado. O honeypot não oferece proteção direta — ele não bloqueia ataques nem impede invasões no sistema real. Sua função é puramente de coleta de inteligência e estudo do comportamento do invasor, permitindo que a equipe de segurança entenda as ameaças e se antecipe a elas.

Na prática, um honeypot pode ser configurado com serviços falsos (como um servidor web ou banco de dados fictício) e vulnerabilidades simuladas. Quando um atacante tenta explorar essas vulnerabilidades, todas as suas ações são registradas: comandos executados, arquivos acessados, ferramentas utilizadas. Essas informações são analisadas para:

  • Identificar novas ameaças e vulnerabilidades;

  • Desenvolver assinaturas de detecção para IDS/IPS;

  • Treinar equipes de resposta a incidentes;

  • Estudar o perfil dos atacantes.

É importante distinguir o honeypot de outras ferramentas de segurança:

Ferramenta

Função principal

Ação

Firewall

Filtrar tráfego entre redes

Bloqueia ou permite com base em regras

IDS

Detectar atividades suspeitas

Passivo: apenas alerta

IPS

Detectar e prevenir intrusões

Ativo: bloqueia em tempo real

Honeypot

Atrair e estudar o atacante

Engana e coleta informações

A pegadinha desta questão está nos distratores: nomes que parecem plausíveis (Skinhole, Jackpot, Crackerpot, Honeycomb) mas que não existem como ferramentas de segurança. O candidato que não conhece o termo "honeypot" pode ser tentado a escolher uma alternativa que soe parecida, como "Honeycomb" (que lembra "honey"), mas a única correta é a que nomeia o conceito real.

Guarde a essência: honeypot = armadilha para invasores, que simula vulnerabilidades para coletar informações sobre o atacante. É isso que a questão pede, e é exatamente o que a alternativa E descreve.

Alternativa A — ❌ Incorreta

Skinhole não é um termo técnico reconhecido em segurança da informação. Não existe nenhuma ferramenta ou conceito com esse nome na literatura de segurança. É um distrator puro, criado para confundir o candidato que não domina o vocabulário da área.

Alternativa B — ❌ Incorreta

Jackpot também não é um termo técnico de segurança da informação. Embora a palavra exista no inglês (significando "prêmio acumulado"), não há nenhuma ferramenta de segurança chamada "jackpot". É outro distrator inventado.

Alternativa C — ❌ Incorreta

Crackerpot não é um termo técnico reconhecido. A palavra "cracker" é usada para designar um tipo de invasor malicioso (em oposição a "hacker"), mas "crackerpot" não corresponde a nenhuma ferramenta ou conceito de segurança. É um distrator que tenta explorar a associação com "cracker".

Alternativa D — ❌ Incorreta

Honeycomb (favo de mel, em inglês) não é um termo técnico de segurança da informação. Apesar de começar com "honey", como "honeypot", não existe nenhuma ferramenta de segurança com esse nome. É um distrator que explora a semelhança fonética com o termo correto, induzindo o candidato desatento ao erro.

Alternativa E — ✅ Correta ⟵ GABARITO

Honeypot é exatamente o que o enunciado descreve: um sistema que simula falhas de segurança para atrair o atacante, fazendo-o acreditar que está invadindo um ambiente de produção, enquanto coleta informações sobre seu comportamento. O material de apoio confirma: "O honeypot ('pote de mel') é uma ferramenta que tem a função de propositalmente simular falhas de segurança de um sistema e colher informações sobre o invasor. É uma espécie de armadilha para invasores." Essa coleta de informações permite que os analistas de segurança ajam proativamente contra a ameaça identificada.

PEGA ESSA DICA!

Em questões sobre ferramentas de segurança, desconfie de nomes que parecem inventados. Termos reais como honeypot, honeynet (rede de honeypots) e honeytoken (dado falso para rastrear vazamentos) são os que caem em prova. Se a alternativa não for um termo consagrado na literatura, provavelmente é distrator.

Gabarito: letra E

Link permanente: /questoes/qa541447