Questão de Noções de Informática — Internet — Quadrix 2023
- Código
- qg027229
- Banca
- Quadrix
- Órgão
- CREFITO-7ª Região(BA e SE)
- Ano
- 2023
- Nível
- Médio
- Cargo
- Técnico(a) em Informática
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. O honeyd não é um exemplo de ferramenta utilizada para implementar honeypots de alta interatividade; ele é um honeypot de baixa interatividade, pois simula serviços e sistemas operacionais de forma limitada, sem oferecer um ambiente real e completo para o invasor interagir. A afirmação inverte o nível de interatividade da ferramenta.
O honeypot ("pote de mel") é uma ferramenta de segurança que tem a função de propositalmente simular falhas de segurança de um sistema e colher informações sobre o invasor. É uma espécie de armadilha para invasores, que não oferece nenhum tipo de proteção direta, mas atua como um mecanismo de defesa ao desviar a atenção de sistemas reais e coletar dados sobre técnicas de ataque. Ele é considerado uma espécie de IDS (Intrusion Detection System), pois sua principal função é a detecção de atividades maliciosas.
Os honeypots podem ser classificados quanto ao nível de interatividade, ou seja, o grau de envolvimento e realismo que oferecem ao atacante. Essa classificação é fundamental para entender a questão:
Baixa interatividade: Simulam apenas alguns serviços ou portas, oferecendo respostas limitadas e pré-programadas. São mais fáceis de implementar e manter, mas coletam menos informações sobre o invasor. O honeyd é o exemplo clássico dessa categoria: ele cria endereços IP virtuais que respondem a requisições de rede, simulando sistemas operacionais e serviços, mas sem executar um sistema real.
Média interatividade: Oferecem um pouco mais de realismo, com serviços simulados que respondem a comandos básicos, mas ainda sem um sistema operacional completo.
Alta interatividade: Utilizam sistemas operacionais e aplicações reais, oferecendo ao invasor um ambiente completo e funcional. Permitem a coleta de informações muito mais detalhadas sobre as técnicas e ferramentas do atacante, mas são mais complexos e arriscados de implementar, pois um sistema real pode ser usado como ponto de partida para ataques a outras máquinas.
A pegadinha da banca está em associar o honeyd, que é um honeypot de baixa interatividade, à alta interatividade. O candidato que conhece apenas o conceito geral de honeypot pode ser induzido a marcar "certo", mas a questão exige o conhecimento específico sobre as ferramentas e seus níveis de interação.
Nível de Interatividade | Características | Exemplo de Ferramenta |
|---|---|---|
Baixa | Simula apenas serviços/portas; respostas limitadas e pré-programadas; fácil implementação; coleta menos informações | Honeyd |
Média | Serviços simulados que respondem a comandos básicos; realismo intermediário; sem SO completo | — |
Alta | Usa sistemas operacionais e aplicações reais; ambiente completo e funcional; coleta detalhada; mais complexo e arriscado | Honeynet, Sebek |
A afirmação está errada porque o honeyd é um honeypot de baixa interatividade, não de alta. Ele funciona criando hosts virtuais que respondem a requisições de rede, simulando serviços e sistemas operacionais de forma limitada. Ferramentas de alta interatividade, por outro lado, utilizam sistemas reais e completos, como o Honeynet ou Sebek, que permitem ao invasor interagir com um ambiente operacional verdadeiro. A banca trocou o nível de interatividade da ferramenta, uma armadilha clássica para quem não domina a classificação dos honeypots.
A banca inverte o nível de interatividade do honeyd. Ele é um honeypot de baixa interatividade, que simula serviços e sistemas de forma limitada. Ferramentas de alta interatividade usam sistemas reais e completos, como o Honeynet. Guarde essa distinção: honeyd = baixa interatividade; Honeynet = alta interatividade. Com treino, você reconhece essas trocas de longe 💪
Gabarito: ERRADO.
Link permanente: /questoes/qg027229