Questão de Segurança da Informação — Segurança na Internet — Quadrix 2022
- Código
- qq795042
- Banca
- Quadrix
- Órgão
- Prefeitura de Barreiras - BA
- Ano
- 2022
- Nível
- Médio
- Cargo
- Técnico Especialista em Redes Wireless e Linux
- AWAF.
- BSIEM.
- CIDS.
- DVPN.
GabaritoA — WAF.
Gabarito: Alternativa A. O WAF (Web Application Firewall) é a solução mais adequada, pois atua como uma barreira especificamente projetada para proteger servidores web, filtrando e inspecionando o tráfego HTTP/HTTPS entre o site e a Internet, bloqueando ataques direcionados a aplicações web, como injeção SQL e cross-site scripting.
O enunciado descreve um sistema que "fica entre o site da organização onde trabalha e a Internet, funcionando como uma barreira que bloqueia e protege o servidor web contra ciberataques". Essa definição corresponde exatamente à função de um WAF.
WAF (Web Application Firewall) é um firewall especializado em tráfego de aplicações web. Ele analisa as requisições HTTP/HTTPS em tempo real, aplicando regras para bloquear ataques comuns, como SQL Injection, XSS, arquivos maliciosos, entre outros. É a ferramenta ideal para proteger um site contra ameaças cibernéticas.
SIEM (Security Information and Event Management) é um sistema de gerenciamento de eventos e informações de segurança. Ele coleta, correlaciona e analisa logs de diversas fontes para detectar incidentes, mas não atua como barreira entre o site e a Internet. Não bloqueia ataques em tempo real; seu foco é monitoramento e resposta a incidentes.
IDS (Intrusion Detection System) detecta atividades suspeitas ou maliciosas na rede ou no sistema, mas não bloqueia o tráfego. Ele apenas alerta os administradores sobre possíveis intrusões. Para proteção proativa (bloqueio), seria necessário um IPS (Intrusion Prevention System), e mesmo assim o IPS não é especializado em tráfego web como o WAF.
VPN (Virtual Private Network) cria um túnel criptografado para comunicação segura entre dispositivos, mas não funciona como barreira contra ataques. Ela protege a confidencialidade e integridade dos dados em trânsito, mas não analisa ou bloqueia tráfego malicioso direcionado ao servidor web.
Para identificar rapidamente a ferramenta correta, lembre-se: se o foco é proteger um servidor web contra ataques, pense em WAF (Web Application Firewall). Ele é a primeira linha de defesa para aplicações web. Já o IDS/IPS atua na rede como um todo, e o SIEM é para análise de logs e correlação de eventos.
Gabarito: letra A.
Link permanente: /questoes/qq795042