Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — Instituto Legalle 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg747451
Banca
Instituto Legalle
Órgão
BADESUL - RS
Ano
2026
Nível
Superior
Cargo
Técnico em Desenvolvimento - Analista de Sistemas (Ênfase em Analista de Segurança da Informação)
A estratégia de defesa em profundidade prevê a adoção de múltiplas camadas de controle de segurança, combinando ferramentas preventivas, detectivas e reativas para proteger a infraestrutura de uma organização contra ameaças internas e externas. Entre os mecanismos disponíveis, alguns são projetados especificamente para atrair, identificar e estudar o comportamento de atacantes em ambiente controlado. Durante a elaboração do plano de segurança da informação, a equipe técnica listou diferentes ferramentas e mecanismos para compor a estratégia de defesa em profundidade da organização. Sobre o conceito de honeypot, assinale a alternativa CORRETA.
  1. AHoneypot é um sistema de detecção de intrusão baseado em assinatura que compara padrões de tráfego com uma base de ataques conhecidos.
  2. BHoneypot é um dispositivo de rede em série que atua como substituto do firewall para bloquear ativamente conexões maliciosas.
  3. CHoneypot é um recurso de segurança deliberadamente configurado para parecer atrativo a atacantes, simulando sistemas, serviços ou dados vulneráveis, com o objetivo de detectar, registrar e analisar tentativas de intrusão sem comprometer a infraestrutura real da organização.
  4. DHoneypot é uma técnica de criptografia aplicada a servidores críticos para proteger informações em caso de roubo físico do equipamento.
  5. EHoneypot é um mecanismo de redundância que mantém cópias espelhadas de dados para mitigar ataques de negação de serviço.
Revelar gabarito e comentário

GabaritoC — Honeypot é um recurso de segurança deliberadamente configurado para parecer atrativo a atacantes, simulando sistemas, serviços ou dados vulneráveis, com o objetivo de detectar, registrar e analisar tentativas de intrusão sem comprometer a infraestrutura real da organização.

Link permanente: /questoes/qg747451