Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — IBADE 2025

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qg510108
Banca
IBADE
Órgão
Prefeitura de Castelo - ES
Ano
2025
Nível
Superior
Cargo
Analista de Sistemas
Um time de infraestrutura recebe alerta de saturação por ataque distribuído a um serviço TCP exposto. A pilha Linux opera com nftables, balanceador L4 e sensor de intrusão.Em resposta coordenada e mensurável, assinale a alternativa que organiza contenção e observabilidade.
  1. AElevar timeout de conexão e ampliar backlog, aumentar threads de aplicação e liberar portas adicionais para diluir origens por distribuição ampla.
  2. BAplicar rate limit por origem no L4, filtrar padrões por assinatura no sensor, ativar limite por bursts no firewall e publicar métricas para ajuste rápido.
  3. CReduzir MTU de interface para pacote mínimo, ativar compressão no TLS e espelhar tráfego para todos os nós, buscando saturação uniforme por nó.
  4. DHabilitar inspeção profunda por CPU principal, registrar pacotes completos de forma contínua e forçar retransmissões configuradas em cada conexão.
  5. EDirecionar todo o tráfego para túnel por Rede Privada Virtual (VPN) institucional, aplicar NAT reverso em cadeia e redistribuir requisições por DNS round-robin.
Revelar gabarito e comentário

GabaritoB — Aplicar rate limit por origem no L4, filtrar padrões por assinatura no sensor, ativar limite por bursts no firewall e publicar métricas para ajuste rápido.

Link permanente: /questoes/qg510108