Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2024
Noções de Informática›Ameaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa583544
Banca
INSTITUTO AOCP
Órgão
CBM PE
Ano
2024
Cargo
Sold ( )
Em um cenário em que a segurança de informações é crítica, qual das seguintes afirmações descreve corretamente um conceito de proteção e segurança de computadores?
AA criptografia de ponta a ponta é eficaz apenas em redes internas, sendo ineficiente para comunicações via internet.
BFirewalls de quarta geração são incapazes de inspecionar e filtrar tráfego criptografado que passa através deles.
CA segmentação de rede é uma prática de segurança que envolve dividir uma rede de computadores em sub-redes para limitar o acesso a recursos críticos.
DOs sistemas de detecção de intrusão (IDS) são eficazes em prevenir ataques, pois podem bloquear automaticamente o tráfego malicioso.
EO phishing é uma técnica de ataque que pode ser completamente eliminada com o uso de softwares antivírus atualizados.
Revelar gabarito e comentário▾
GabaritoC — A segmentação de rede é uma prática de segurança que envolve dividir uma rede de computadores em sub-redes para limitar o acesso a recursos críticos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segmentação de rede: conceito e aplicação prática
Gabarito: letra C. A segmentação de rede é, de fato, a prática de dividir uma rede de computadores em sub-redes (VLANs, sub-redes IP, zonas) para limitar o acesso a recursos críticos, reduzindo a superfície de ataque e contendo possíveis incidentes. As demais alternativas distorcem conceitos de criptografia, firewall, IDS e phishing, como veremos a seguir.
A segurança da informação se apoia na tríade CID — Confidencialidade, Integridade e Disponibilidade. Para proteger esses pilares, utilizam-se diversos mecanismos: criptografia (protege confidencialidade e integridade), autenticação (confidencialidade), redundância (disponibilidade) e, entre eles, a segmentação de rede. Segmentar significa dividir logicamente ou fisicamente uma rede em partes menores, de modo que o tráfego entre elas seja controlado por firewalls ou políticas de acesso. Isso impede que um atacante que comprometa uma sub-rede tenha acesso automático a todas as outras, contendo o dano e protegendo os recursos mais sensíveis.
Na prática, imagine uma empresa com rede corporativa, rede de servidores e rede de convidados (Wi-Fi). Sem segmentação, um visitante conectado ao Wi-Fi poderia tentar acessar diretamente os servidores internos. Com a segmentação, o tráfego entre essas redes é filtrado: o convidado só acessa a internet, e os servidores ficam isolados. É exatamente essa a ideia da alternativa C.
Agora, vamos analisar cada alternativa, identificando o erro específico de cada uma e o conceito correto que elas distorcem.
Segurança da informação
1Tríade CID
Confidencialidade
Integridade
Disponibilidade
2Mecanismos de proteção
Criptografia (E2EE)
Eficaz na internet e redes internas
Firewall NGFW
Inspeciona tráfego criptografado (SSL/TLS)
IDS
Detecta e alerta
Não bloqueia (passivo)
IPS
Detecta e bloqueia (ativo)
Segmentação de rede
Divide em sub-redes (VLANs)
Limita acesso a recursos críticos
Contém ataques
Antivírus
Não elimina phishing (engenharia social)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A criptografia de ponta a ponta (E2EE) é eficaz tanto em redes internas quanto na internet. Ela protege os dados durante a transmissão, garantindo confidencialidade e integridade, independentemente do meio. O erro está em afirmar que é "ineficiente para comunicações via internet" — na verdade, é justamente na internet, onde os dados trafegam por redes públicas, que a criptografia de ponta a ponta é mais necessária e eficaz. A banca tenta confundir o candidato ao restringir a aplicação da criptografia a um ambiente específico.
Alternativa B — ❌ Incorreta
Firewalls modernos, especialmente os de quarta geração (NGFW — Next-Generation Firewall), são capazes de inspecionar e filtrar tráfego criptografado. Eles utilizam técnicas como inspeção SSL/TLS, que descriptografa o tráfego, aplica as políticas de segurança e o re-criptografa. A afirmação de que são "incapazes" é falsa. A banca explora a ideia de que a criptografia impede a inspeção, mas os firewalls atuais contornam isso com a inspeção profunda de pacotes.
Alternativa C — ✅ Correta ⟵ GABARITO
A segmentação de rede é exatamente a prática de dividir uma rede em sub-redes menores (por exemplo, VLANs) para limitar o acesso a recursos críticos. Isso é feito para conter ataques, reduzir a superfície de exposição e aplicar políticas de segurança mais granulares. O texto de apoio confirma: "Esse risco é mitigado ao segmentar as redes em diferentes sub-redes e configurar firewalls para bloquear o tráfego entre elas." A alternativa está correta e é a única que descreve um conceito de proteção de forma precisa.
Alternativa D — ❌ Incorreta
Sistemas de detecção de intrusão (IDS) são ferramentas de monitoramento que detectam atividades suspeitas e geram alertas, mas não bloqueiam automaticamente o tráfego malicioso. Quem bloqueia é o IPS (Sistema de Prevenção de Intrusão). A banca troca a função do IDS pela do IPS, uma confusão clássica. O IDS é passivo; o IPS é ativo.
Alternativa E — ❌ Incorreta
O phishing é uma técnica de engenharia social que explora o fator humano, não podendo ser "completamente eliminada" por softwares antivírus. Os antivírus podem bloquear alguns e-mails ou links maliciosos, mas não eliminam a ameaça por completo, pois o phishing depende da interação do usuário. A banca usa o termo "completamente" para tornar a afirmação falsa, já que nenhuma solução de segurança é 100% eficaz contra ataques de engenharia social.
NÃO CAIA NESSA!
A banca adora trocar as funções de IDS e IPS (alternativa D) e usar termos absolutos como "completamente" (alternativa E) para induzir ao erro. Fique atento: IDS detecta, IPS previne; e nenhuma ferramenta elimina 100% das ameaças, especialmente as de engenharia social.
PEGA ESSA DICA!
Para questões de segurança da informação, memorize a tríade CID e associe cada mecanismo a um pilar: criptografia → confidencialidade/integridade; autenticação → confidencialidade; redundância → disponibilidade; segmentação → contenção de danos. Isso ajuda a eliminar alternativas rapidamente.