Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FUNDATEC 2025

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qg483783
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Infraestrutura
Em servidores Linux, existe uma ferramenta que previne ataques de força bruta em servidores FTP ao monitorar tentativas de login malsucedidas e bloquear temporariamente os IPs que realizam repetidas falhas. O trecho refere-se a qual ferramenta?
  1. Ablocksync
  2. Bdenydos
  3. Cfail2ban
  4. Dftpdump
  5. Eftplogger
Revelar gabarito e comentário

GabaritoC — fail2ban

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ferramenta de prevenção a ataques de força bruta no Linux

Gabarito: letra C. A ferramenta descrita é o fail2ban, um software que monitora arquivos de log (como de servidores FTP) e, ao detectar múltiplas tentativas falhas de login, bloqueia temporariamente o IP ofensor por meio de regras de firewall (iptables/nftables). É uma solução clássica e amplamente utilizada para mitigar ataques de força bruta.

O enunciado descreve exatamente a funcionalidade do fail2ban: "monitorar tentativas de login malsucedidas e bloquear temporariamente os IPs que realizam repetidas falhas". Nenhuma das outras alternativas corresponde a essa finalidade.

  1. 1Monitora logs do serviço
  2. 2Conta falhas de login
  3. 3Excede limite?
  4. 4[+] Bloqueia IP via firewall
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

blocksync não é uma ferramenta conhecida para bloqueio de força bruta. O termo pode remeter a sincronização de blocos, mas não se aplica ao contexto.

Alternativa B — ❌ Incorreta

denydos (ou DenyDoS) sugere negação de serviço, mas não é uma ferramenta padrão do Linux para bloqueio de IPs baseado em logs. Não há registro de um software com esse nome no ecossistema de segurança.

Alternativa C — ✅ Correta ⟜ GABARITO

fail2ban é a resposta correta. Ele funciona como um "Intrusion Prevention System" (IPS) de camada de aplicação, analisando logs de serviços (SSH, FTP, SMTP, etc.) e banindo IPs que excedem um limite de falhas. Exemplo de configuração: monitora /var/log/vsftpd.log e aplica bloqueio no firewall.

Alternativa D — ❌ Incorreta

ftpdump não é uma ferramenta de bloqueio; pode ser um comando para despejar tráfego FTP ou similar, mas não realiza a função descrita.

Alternativa E — ❌ Incorreta

ftplogger apenas registra logs de FTP, não possui capacidade de bloquear IPs. É um mero registrador.

PEGA ESSA DICA!

Em questões de segurança da informação no Linux, o fail2ban é a ferramenta padrão para mitigar força bruta em serviços como SSH e FTP. Memorize seu mecanismo: monitora logs → conta falhas → bane IP via firewall.

Gabarito: letra C.

Link permanente: /questoes/qg483783