Pular para o conteúdo principal

Questão de Segurança da Informação — IDS (Intrusion Detection System) — IBFC 2025

Segurança da InformaçãoIDS (Intrusion Detection System)
Código
qg516313
Banca
IBFC
Órgão
UFPB
Ano
2025
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Em um ambiente de rede, um profissional de segurança deseja identificar e monitorar o tráfego de dados de forma passiva, buscando por informações sensíveis, como senhas. Assinale a alternativa que apresenta qual ferramenta pode ser utilizada para realizar essa tarefa.
  1. AFirewall
  2. BSniffer
  3. CAntivirus
  4. DRoteador
  5. EProxy
Revelar gabarito e comentário

GabaritoB — Sniffer

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ferramentas de Segurança – Sniffer vs. Firewall e Outras

Gabarito: letra B – Sniffer. Sniffers (analisadores de pacotes) operam em modo promíscuo para capturar e inspecionar todo o tráfego da rede de forma passiva, permitindo extrair informações como senhas transmitidas sem criptografia. As demais opções (Firewall, Antivírus, Roteador, Proxy) não têm essa finalidade de monitoramento passivo com captura de dados sensíveis.

A questão testa o conhecimento sobre as finalidades de cada ferramenta de segurança. O enunciado descreve exatamente a função de um sniffer: identificar e monitorar tráfego de forma passiva, buscando informações sensíveis. Vejamos cada alternativa:

Ferramenta

Função Principal

Monitoramento Passivo?

Captura de Dados Sensíveis?

Sniffer

Capturar e inspecionar pacotes da rede

Sim

Sim

Firewall

Filtrar conexões com base em regras

Não

Não

Antivírus

Detectar e eliminar malwares

Não

Não

Roteador

Encaminhar pacotes entre redes

Não

Não

Proxy

Intermediar requisições cliente-servidor

Não

Não

1Monitoramento passivo
Sniffer (modo promíscuo)
Captura senhas e dados
2Controle e filtragem
Firewall (regras de conexão)
Roteador (encaminhamento)
Proxy (intermediário)
3Proteção local
Antivírus (malware)
Ferramentas de segurança
LEVELsoulevel.com.br
Ferramentas de segurança: Monitoramento passivo (Sniffer (modo promíscuo), Captura senhas e dados); Controle e filtragem (Firewall (regras de conexão), Roteador (encaminhamento), Proxy (intermediário)); Proteção local (Antivírus (malware))

Alternativa A – ❌ Incorreta

Firewall é um ponto de controle entre redes que filtra conexões com base em regras (endereço IP, porta, flags TCP). Ele não monitora passivamente o tráfego nem extrai conteúdo como senhas – sua função é permitir ou bloquear conexões, não analisar dados internos dos pacotes.

Alternativa B – ✅ Correta ⟵ GABARITO

Sniffer (também chamado de packet sniffer, analisador de protocolos ou farejador de pacotes) coloca a placa de rede em modo promíscuo para capturar todos os pacotes que trafegam no segmento de rede. Ele analisa cabeçalhos e conteúdo, podendo revelar senhas, e-mails e outros dados transmitidos sem criptografia. É a ferramenta clássica para esse tipo de monitoramento passivo.

Alternativa C – ❌ Incorreta

Antivírus foca na detecção e eliminação de malwares (vírus, worms, trojans) no sistema, analisando arquivos e processos. Não atua sobre o tráfego de rede de forma passiva nem tem capacidade de capturar senhas em trânsito.

Alternativa D – ❌ Incorreta

Roteador é um dispositivo de rede que encaminha pacotes entre redes com base em tabelas de roteamento. Embora possa ter alguma funcionalidade de filtragem simples, sua função principal não é analisar conteúdo de pacotes nem monitorar passivamente em busca de dados sensíveis.

Alternativa E – ❌ Incorreta

Proxy atua como intermediário entre cliente e servidor, podendo fazer cache, filtrar conteúdo e registrar acessos, mas normalmente opera no nível de aplicação e não captura todo o tráfego de forma passiva. Sua finalidade não é a captura de senhas, e sim controle de acesso e anonimato relativo.

NÃO CAIA NESSA!

Cuidado para não confundir sniffer com IDS (Intrusion Detection System). O IDS também monitora o tráfego, mas foca em detectar ataques e anomalias, não necessariamente na extração de dados sensíveis como senhas – embora possa, o sniffer é a ferramenta típica para esse propósito.

Gabarito: letra B.

Link permanente: /questoes/qg516313