Questão de Segurança da Informação — Controles de segurança — INSTITUTO AOCP 2019
Segurança da Informação›Controles de segurança
Código
qq514171
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
Informações sensíveis que trafegam em uma rede podem estar expostas caso algum atacante esteja utilizando técnicas de sniffing. Em relação a esse tipo de ameaça, qual seria o mecanismo mais eficiente para mitigá-la?
AAuditoria.
BCriptografia.
CAntimalware.
DFirewall.
EAutenticação.
Revelar gabarito e comentário▾
GabaritoB — Criptografia.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Mitigação de Sniffing
Gabarito: letra B (Criptografia). O sniffing captura dados em trânsito; a criptografia é o mecanismo que protege a confidencialidade dos dados ao torná-los ilegíveis para quem não possui a chave, mitigando diretamente essa ameaça.
A banca testa o conhecimento de controles de segurança: cada alternativa representa uma categoria de mecanismo, mas apenas a criptografia atua diretamente sobre o conteúdo do tráfego, impedindo que a captura seja efetiva.
Mecanismos de segurança: Criptografia (Protege confidencialidade, Dados ilegíveis sem chave, Mitiga sniffing diretamente); Auditoria (Detectivo/corretivo, Não impede captura); Antimalware (Remove malware, Não age contra sniffing); Firewall (Controla tráfego, Não criptografa dados); Autenticação (Verifica identidade, Não protege conteúdo)
Alternativa A — ❌ Incorreta
Auditoria é um controle detectivo e corretivo (registra e analisa eventos), mas não impede que os dados sejam capturados por sniffing. Não mitiga a ameaça em tempo real.
Alternativa B — ✅ Correta ⟵ GABARITO
Criptografia protege a confidencialidade dos dados em trânsito (e em repouso). Mesmo que um atacante realize sniffing e capture os pacotes, a informação permanece ilegível sem a chave de decriptação. É o mecanismo mais eficiente contra essa ameaça.
Alternativa C — ❌ Incorreta
Antimalware tem o objetivo de detectar e remover software malicioso (malware), como vírus e trojans. Sniffing é uma técnica de interceptação de tráfego, não um malware, portanto antimalware não é eficaz contra essa ameaça.
Alternativa D — ❌ Incorreta
Firewall controla o tráfego de rede com base em regras, bloqueando ou permitindo conexões. No entanto, não criptografa os dados; se o tráfego for permitido e estiver em texto claro, o sniffing ainda poderá capturá-lo.
Alternativa E — ❌ Incorreta
Autenticação verifica a identidade dos usuários ou sistemas (ex.: senhas, certificados). Embora importante, não protege a confidencialidade dos dados em trânsito – um atacante que capture pacotes ainda pode ler seu conteúdo se não estiver criptografado.
PEGA ESSA DICA!
Lembre-se: contra sniffing, o que vale é proteger o conteúdo, não o acesso. Criptografia é a barreira final para a confidencialidade em redes.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)