Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — Quadrix 2022

Segurança da InformaçãoSegurança na Internet
Código
qq795042
Banca
Quadrix
Órgão
Prefeitura de Barreiras - BA
Ano
2022
Nível
Médio
Cargo
Técnico Especialista em Redes Wireless e Linux
Um técnico precisa utilizar e configurar um sistema que fica entre o site da organização onde trabalha e a Internet, funcionando como uma barreira que bloqueia e protege o servidor web contra ciberataques.Nesse caso hipotético, a solução mais indicada é o uso de
  1. AWAF.
  2. BSIEM.
  3. CIDS.
  4. DVPN.
Revelar gabarito e comentário

GabaritoA — WAF.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

WAF (Web Application Firewall)

Gabarito: Alternativa A. O WAF (Web Application Firewall) é a solução mais adequada, pois atua como uma barreira especificamente projetada para proteger servidores web, filtrando e inspecionando o tráfego HTTP/HTTPS entre o site e a Internet, bloqueando ataques direcionados a aplicações web, como injeção SQL e cross-site scripting.

O enunciado descreve um sistema que "fica entre o site da organização onde trabalha e a Internet, funcionando como uma barreira que bloqueia e protege o servidor web contra ciberataques". Essa definição corresponde exatamente à função de um WAF.

1WAF (Web Application Firewall)
Barreira entre site e Internet
Bloqueia ataques web (SQLi, XSS)
Filtra tráfego HTTP/HTTPS
2SIEM
Coleta e correlaciona logs
Não bloqueia em tempo real
3IDS
Detecta intrusões
Apenas alerta, não bloqueia
4VPN
Túnel criptografado
Não analisa tráfego malicioso
Soluções de segurança
LEVELsoulevel.com.br
Soluções de segurança: WAF (Web Application Firewall) (Barreira entre site e Internet, Bloqueia ataques web (SQLi, XSS), Filtra tráfego HTTP/HTTPS); SIEM (Coleta e correlaciona logs, Não bloqueia em tempo real); IDS (Detecta intrusões, Apenas alerta, não bloqueia); VPN (Túnel criptografado, Não analisa tráfego malicioso)

Alternativa A — ✅ Correta ⟵ GABARITO

WAF (Web Application Firewall) é um firewall especializado em tráfego de aplicações web. Ele analisa as requisições HTTP/HTTPS em tempo real, aplicando regras para bloquear ataques comuns, como SQL Injection, XSS, arquivos maliciosos, entre outros. É a ferramenta ideal para proteger um site contra ameaças cibernéticas.

Alternativa B — ❌ Incorreta

SIEM (Security Information and Event Management) é um sistema de gerenciamento de eventos e informações de segurança. Ele coleta, correlaciona e analisa logs de diversas fontes para detectar incidentes, mas não atua como barreira entre o site e a Internet. Não bloqueia ataques em tempo real; seu foco é monitoramento e resposta a incidentes.

Alternativa C — ❌ Incorreta

IDS (Intrusion Detection System) detecta atividades suspeitas ou maliciosas na rede ou no sistema, mas não bloqueia o tráfego. Ele apenas alerta os administradores sobre possíveis intrusões. Para proteção proativa (bloqueio), seria necessário um IPS (Intrusion Prevention System), e mesmo assim o IPS não é especializado em tráfego web como o WAF.

Alternativa D — ❌ Incorreta

VPN (Virtual Private Network) cria um túnel criptografado para comunicação segura entre dispositivos, mas não funciona como barreira contra ataques. Ela protege a confidencialidade e integridade dos dados em trânsito, mas não analisa ou bloqueia tráfego malicioso direcionado ao servidor web.

PEGA ESSA DICA!

Para identificar rapidamente a ferramenta correta, lembre-se: se o foco é proteger um servidor web contra ataques, pense em WAF (Web Application Firewall). Ele é a primeira linha de defesa para aplicações web. Já o IDS/IPS atua na rede como um todo, e o SIEM é para análise de logs e correlação de eventos.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qq795042