Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FUNDATEC 2025
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
qg483783
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Infraestrutura
Em servidores Linux, existe uma ferramenta que previne ataques de força bruta em servidores FTP ao monitorar tentativas de login malsucedidas e bloquear temporariamente os IPs que realizam repetidas falhas. O trecho refere-se a qual ferramenta?
Ablocksync
Bdenydos
Cfail2ban
Dftpdump
Eftplogger
Revelar gabarito e comentário▾
GabaritoC — fail2ban
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ferramenta de prevenção a ataques de força bruta no Linux
Gabarito: letra C. A ferramenta descrita é o fail2ban, um software que monitora arquivos de log (como de servidores FTP) e, ao detectar múltiplas tentativas falhas de login, bloqueia temporariamente o IP ofensor por meio de regras de firewall (iptables/nftables). É uma solução clássica e amplamente utilizada para mitigar ataques de força bruta.
O enunciado descreve exatamente a funcionalidade do fail2ban: "monitorar tentativas de login malsucedidas e bloquear temporariamente os IPs que realizam repetidas falhas". Nenhuma das outras alternativas corresponde a essa finalidade.
1Monitora logs do serviço
2Conta falhas de login
3Excede limite?
4[+] Bloqueia IP via firewall
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
blocksync não é uma ferramenta conhecida para bloqueio de força bruta. O termo pode remeter a sincronização de blocos, mas não se aplica ao contexto.
Alternativa B — ❌ Incorreta
denydos (ou DenyDoS) sugere negação de serviço, mas não é uma ferramenta padrão do Linux para bloqueio de IPs baseado em logs. Não há registro de um software com esse nome no ecossistema de segurança.
Alternativa C — ✅ Correta ⟜ GABARITO
fail2ban é a resposta correta. Ele funciona como um "Intrusion Prevention System" (IPS) de camada de aplicação, analisando logs de serviços (SSH, FTP, SMTP, etc.) e banindo IPs que excedem um limite de falhas. Exemplo de configuração: monitora /var/log/vsftpd.log e aplica bloqueio no firewall.
Alternativa D — ❌ Incorreta
ftpdump não é uma ferramenta de bloqueio; pode ser um comando para despejar tráfego FTP ou similar, mas não realiza a função descrita.
Alternativa E — ❌ Incorreta
ftplogger apenas registra logs de FTP, não possui capacidade de bloquear IPs. É um mero registrador.
PEGA ESSA DICA!
Em questões de segurança da informação no Linux, o fail2ban é a ferramenta padrão para mitigar força bruta em serviços como SSH e FTP. Memorize seu mecanismo: monitora logs → conta falhas → bane IP via firewall.