Pular para o conteúdo principal

Questão de Noções de Informática — Ameaças (Vírus, Worms, Trojans, Malware, etc.) — INSTITUTO AOCP 2024

Noções de InformáticaAmeaças (Vírus, Worms, Trojans, Malware, etc.)
Código
qa583544
Banca
INSTITUTO AOCP
Órgão
CBM PE
Ano
2024
Cargo
Sold ( )
Em um cenário em que a segurança de informações é crítica, qual das seguintes afirmações descreve corretamente um conceito de proteção e segurança de computadores?
  1. AA criptografia de ponta a ponta é eficaz apenas em redes internas, sendo ineficiente para comunicações via internet.
  2. BFirewalls de quarta geração são incapazes de inspecionar e filtrar tráfego criptografado que passa através deles.
  3. CA segmentação de rede é uma prática de segurança que envolve dividir uma rede de computadores em sub-redes para limitar o acesso a recursos críticos.
  4. DOs sistemas de detecção de intrusão (IDS) são eficazes em prevenir ataques, pois podem bloquear automaticamente o tráfego malicioso.
  5. EO phishing é uma técnica de ataque que pode ser completamente eliminada com o uso de softwares antivírus atualizados.
Revelar gabarito e comentário

GabaritoC — A segmentação de rede é uma prática de segurança que envolve dividir uma rede de computadores em sub-redes para limitar o acesso a recursos críticos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segmentação de rede: conceito e aplicação prática

Gabarito: letra C. A segmentação de rede é, de fato, a prática de dividir uma rede de computadores em sub-redes (VLANs, sub-redes IP, zonas) para limitar o acesso a recursos críticos, reduzindo a superfície de ataque e contendo possíveis incidentes. As demais alternativas distorcem conceitos de criptografia, firewall, IDS e phishing, como veremos a seguir.

A segurança da informação se apoia na tríade CID — Confidencialidade, Integridade e Disponibilidade. Para proteger esses pilares, utilizam-se diversos mecanismos: criptografia (protege confidencialidade e integridade), autenticação (confidencialidade), redundância (disponibilidade) e, entre eles, a segmentação de rede. Segmentar significa dividir logicamente ou fisicamente uma rede em partes menores, de modo que o tráfego entre elas seja controlado por firewalls ou políticas de acesso. Isso impede que um atacante que comprometa uma sub-rede tenha acesso automático a todas as outras, contendo o dano e protegendo os recursos mais sensíveis.

Na prática, imagine uma empresa com rede corporativa, rede de servidores e rede de convidados (Wi-Fi). Sem segmentação, um visitante conectado ao Wi-Fi poderia tentar acessar diretamente os servidores internos. Com a segmentação, o tráfego entre essas redes é filtrado: o convidado só acessa a internet, e os servidores ficam isolados. É exatamente essa a ideia da alternativa C.

Agora, vamos analisar cada alternativa, identificando o erro específico de cada uma e o conceito correto que elas distorcem.

Segurança da informação
  • 1Tríade CID
    • Confidencialidade
    • Integridade
    • Disponibilidade
  • 2Mecanismos de proteção
    • Criptografia (E2EE)
      • Eficaz na internet e redes internas
    • Firewall NGFW
      • Inspeciona tráfego criptografado (SSL/TLS)
    • IDS
      • Detecta e alerta
      • Não bloqueia (passivo)
    • IPS
      • Detecta e bloqueia (ativo)
    • Segmentação de rede
      • Divide em sub-redes (VLANs)
      • Limita acesso a recursos críticos
      • Contém ataques
    • Antivírus
      • Não elimina phishing (engenharia social)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A criptografia de ponta a ponta (E2EE) é eficaz tanto em redes internas quanto na internet. Ela protege os dados durante a transmissão, garantindo confidencialidade e integridade, independentemente do meio. O erro está em afirmar que é "ineficiente para comunicações via internet" — na verdade, é justamente na internet, onde os dados trafegam por redes públicas, que a criptografia de ponta a ponta é mais necessária e eficaz. A banca tenta confundir o candidato ao restringir a aplicação da criptografia a um ambiente específico.

Alternativa B — ❌ Incorreta

Firewalls modernos, especialmente os de quarta geração (NGFW — Next-Generation Firewall), são capazes de inspecionar e filtrar tráfego criptografado. Eles utilizam técnicas como inspeção SSL/TLS, que descriptografa o tráfego, aplica as políticas de segurança e o re-criptografa. A afirmação de que são "incapazes" é falsa. A banca explora a ideia de que a criptografia impede a inspeção, mas os firewalls atuais contornam isso com a inspeção profunda de pacotes.

Alternativa C — ✅ Correta ⟵ GABARITO

A segmentação de rede é exatamente a prática de dividir uma rede em sub-redes menores (por exemplo, VLANs) para limitar o acesso a recursos críticos. Isso é feito para conter ataques, reduzir a superfície de exposição e aplicar políticas de segurança mais granulares. O texto de apoio confirma: "Esse risco é mitigado ao segmentar as redes em diferentes sub-redes e configurar firewalls para bloquear o tráfego entre elas." A alternativa está correta e é a única que descreve um conceito de proteção de forma precisa.

Alternativa D — ❌ Incorreta

Sistemas de detecção de intrusão (IDS) são ferramentas de monitoramento que detectam atividades suspeitas e geram alertas, mas não bloqueiam automaticamente o tráfego malicioso. Quem bloqueia é o IPS (Sistema de Prevenção de Intrusão). A banca troca a função do IDS pela do IPS, uma confusão clássica. O IDS é passivo; o IPS é ativo.

Alternativa E — ❌ Incorreta

O phishing é uma técnica de engenharia social que explora o fator humano, não podendo ser "completamente eliminada" por softwares antivírus. Os antivírus podem bloquear alguns e-mails ou links maliciosos, mas não eliminam a ameaça por completo, pois o phishing depende da interação do usuário. A banca usa o termo "completamente" para tornar a afirmação falsa, já que nenhuma solução de segurança é 100% eficaz contra ataques de engenharia social.

NÃO CAIA NESSA!

A banca adora trocar as funções de IDS e IPS (alternativa D) e usar termos absolutos como "completamente" (alternativa E) para induzir ao erro. Fique atento: IDS detecta, IPS previne; e nenhuma ferramenta elimina 100% das ameaças, especialmente as de engenharia social.

PEGA ESSA DICA!

Para questões de segurança da informação, memorize a tríade CID e associe cada mecanismo a um pilar: criptografia → confidencialidade/integridade; autenticação → confidencialidade; redundância → disponibilidade; segmentação → contenção de danos. Isso ajuda a eliminar alternativas rapidamente.

Gabarito: letra C

Link permanente: /questoes/qa583544