Questão de Segurança da Informação — IDS, IPS e Honeypots — INSTITUTO AOCP 2023
- Código
- qa541447
- Banca
- INSTITUTO AOCP
- Órgão
- MPE MS
- Ano
- 2023
- Cargo
- Ana ( )
- ASkinhole.
- BJackpot.
- CCrackerpot.
- DHoneycomb
- EHoneypot.
GabaritoE — Honeypot.
Gabarito: letra E. O honeypot é a ferramenta que simula propositalmente falhas de segurança de um sistema para atrair o atacante, fazendo-o acreditar que está invadindo um ambiente real, enquanto coleta informações sobre seu comportamento — permitindo que os analistas ajam proativamente. As demais alternativas (Skinhole, Jackpot, Crackerpot, Honeycomb) não são termos técnicos reconhecidos em segurança da informação; são distratores inventados.
O honeypot, também chamado de "pote de mel", é uma técnica de segurança da informação que consiste em criar um ambiente fictício — um servidor, um serviço ou uma rede inteira — que parece legítimo e vulnerável, mas que na verdade é monitorado de perto pelos analistas. O objetivo não é proteger diretamente o sistema real, mas sim enganar o atacante para que ele revele suas táticas, técnicas e procedimentos (TTPs). Ao interagir com o honeypot, o invasor acredita estar explorando um ambiente de produção, quando na verdade está fornecendo dados valiosos sobre suas ferramentas, métodos e objetivos.
Essa ferramenta é classificada como uma espécie de IDS (Intrusion Detection System), pois atua na detecção de atividades maliciosas, mas com uma abordagem peculiar: em vez de analisar o tráfego ou os logs do sistema real, ela atrai o ataque para um ambiente controlado. O honeypot não oferece proteção direta — ele não bloqueia ataques nem impede invasões no sistema real. Sua função é puramente de coleta de inteligência e estudo do comportamento do invasor, permitindo que a equipe de segurança entenda as ameaças e se antecipe a elas.
Na prática, um honeypot pode ser configurado com serviços falsos (como um servidor web ou banco de dados fictício) e vulnerabilidades simuladas. Quando um atacante tenta explorar essas vulnerabilidades, todas as suas ações são registradas: comandos executados, arquivos acessados, ferramentas utilizadas. Essas informações são analisadas para:
Identificar novas ameaças e vulnerabilidades;
Desenvolver assinaturas de detecção para IDS/IPS;
Treinar equipes de resposta a incidentes;
Estudar o perfil dos atacantes.
É importante distinguir o honeypot de outras ferramentas de segurança:
Ferramenta | Função principal | Ação |
|---|---|---|
Firewall | Filtrar tráfego entre redes | Bloqueia ou permite com base em regras |
IDS | Detectar atividades suspeitas | Passivo: apenas alerta |
IPS | Detectar e prevenir intrusões | Ativo: bloqueia em tempo real |
Honeypot | Atrair e estudar o atacante | Engana e coleta informações |
A pegadinha desta questão está nos distratores: nomes que parecem plausíveis (Skinhole, Jackpot, Crackerpot, Honeycomb) mas que não existem como ferramentas de segurança. O candidato que não conhece o termo "honeypot" pode ser tentado a escolher uma alternativa que soe parecida, como "Honeycomb" (que lembra "honey"), mas a única correta é a que nomeia o conceito real.
Guarde a essência: honeypot = armadilha para invasores, que simula vulnerabilidades para coletar informações sobre o atacante. É isso que a questão pede, e é exatamente o que a alternativa E descreve.
Skinhole não é um termo técnico reconhecido em segurança da informação. Não existe nenhuma ferramenta ou conceito com esse nome na literatura de segurança. É um distrator puro, criado para confundir o candidato que não domina o vocabulário da área.
Jackpot também não é um termo técnico de segurança da informação. Embora a palavra exista no inglês (significando "prêmio acumulado"), não há nenhuma ferramenta de segurança chamada "jackpot". É outro distrator inventado.
Crackerpot não é um termo técnico reconhecido. A palavra "cracker" é usada para designar um tipo de invasor malicioso (em oposição a "hacker"), mas "crackerpot" não corresponde a nenhuma ferramenta ou conceito de segurança. É um distrator que tenta explorar a associação com "cracker".
Honeycomb (favo de mel, em inglês) não é um termo técnico de segurança da informação. Apesar de começar com "honey", como "honeypot", não existe nenhuma ferramenta de segurança com esse nome. É um distrator que explora a semelhança fonética com o termo correto, induzindo o candidato desatento ao erro.
Honeypot é exatamente o que o enunciado descreve: um sistema que simula falhas de segurança para atrair o atacante, fazendo-o acreditar que está invadindo um ambiente de produção, enquanto coleta informações sobre seu comportamento. O material de apoio confirma: "O honeypot ('pote de mel') é uma ferramenta que tem a função de propositalmente simular falhas de segurança de um sistema e colher informações sobre o invasor. É uma espécie de armadilha para invasores." Essa coleta de informações permite que os analistas de segurança ajam proativamente contra a ameaça identificada.
Em questões sobre ferramentas de segurança, desconfie de nomes que parecem inventados. Termos reais como honeypot, honeynet (rede de honeypots) e honeytoken (dado falso para rastrear vazamentos) são os que caem em prova. Se a alternativa não for um termo consagrado na literatura, provavelmente é distrator.
Gabarito: letra E
Link permanente: /questoes/qa541447