Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — INSTITUTO AOCP 2019

Segurança da InformaçãoControles de segurança
Código
qq514171
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
Informações sensíveis que trafegam em uma rede podem estar expostas caso algum atacante esteja utilizando técnicas de sniffing. Em relação a esse tipo de ameaça, qual seria o mecanismo mais eficiente para mitigá-la?
  1. AAuditoria.
  2. BCriptografia.
  3. CAntimalware.
  4. DFirewall.
  5. EAutenticação.
Revelar gabarito e comentário

GabaritoB — Criptografia.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Mitigação de Sniffing

Gabarito: letra B (Criptografia). O sniffing captura dados em trânsito; a criptografia é o mecanismo que protege a confidencialidade dos dados ao torná-los ilegíveis para quem não possui a chave, mitigando diretamente essa ameaça.

A banca testa o conhecimento de controles de segurança: cada alternativa representa uma categoria de mecanismo, mas apenas a criptografia atua diretamente sobre o conteúdo do tráfego, impedindo que a captura seja efetiva.

1Criptografia
Protege confidencialidade
Dados ilegíveis sem chave
Mitiga sniffing diretamente
2Auditoria
Detectivo/corretivo
Não impede captura
3Antimalware
Remove malware
Não age contra sniffing
4Firewall
Controla tráfego
Não criptografa dados
5Autenticação
Verifica identidade
Não protege conteúdo
Mecanismos de segurança
LEVELsoulevel.com.br
Mecanismos de segurança: Criptografia (Protege confidencialidade, Dados ilegíveis sem chave, Mitiga sniffing diretamente); Auditoria (Detectivo/corretivo, Não impede captura); Antimalware (Remove malware, Não age contra sniffing); Firewall (Controla tráfego, Não criptografa dados); Autenticação (Verifica identidade, Não protege conteúdo)

Alternativa A — ❌ Incorreta

Auditoria é um controle detectivo e corretivo (registra e analisa eventos), mas não impede que os dados sejam capturados por sniffing. Não mitiga a ameaça em tempo real.

Alternativa B — ✅ Correta ⟵ GABARITO

Criptografia protege a confidencialidade dos dados em trânsito (e em repouso). Mesmo que um atacante realize sniffing e capture os pacotes, a informação permanece ilegível sem a chave de decriptação. É o mecanismo mais eficiente contra essa ameaça.

Alternativa C — ❌ Incorreta

Antimalware tem o objetivo de detectar e remover software malicioso (malware), como vírus e trojans. Sniffing é uma técnica de interceptação de tráfego, não um malware, portanto antimalware não é eficaz contra essa ameaça.

Alternativa D — ❌ Incorreta

Firewall controla o tráfego de rede com base em regras, bloqueando ou permitindo conexões. No entanto, não criptografa os dados; se o tráfego for permitido e estiver em texto claro, o sniffing ainda poderá capturá-lo.

Alternativa E — ❌ Incorreta

Autenticação verifica a identidade dos usuários ou sistemas (ex.: senhas, certificados). Embora importante, não protege a confidencialidade dos dados em trânsito – um atacante que capture pacotes ainda pode ler seu conteúdo se não estiver criptografado.

PEGA ESSA DICA!

Lembre-se: contra sniffing, o que vale é proteger o conteúdo, não o acesso. Criptografia é a barreira final para a confidencialidade em redes.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq514171