Questão de Arquitetura de Software — Segurança da Informação — EDUCA 2023
Arquitetura de Software›Segurança da Informação
Código
qq864867
Banca
EDUCA
Órgão
Prefeitura de Imaculada - PB
Ano
2023
Nível
Superior
Em um contexto de segurança da informação, os profissionais frequentemente empregam técnicas avançadas para identificar e mitigar ameaças cibernéticas. Entre essas técnicas, destaca-se o uso de um "Honeypot".O propósito principal de um "Honeypot", é:
AOtimizar a eficiência operacional de servidores.
BColetar e analisar tráfego de rede legítimo.
CCriar backups offline de dados críticos.
DDetectar e monitorar atividades de atacantes.
EAutenticar usuários por meio do protocolo HoneyBee.
Revelar gabarito e comentário▾
GabaritoD — Detectar e monitorar atividades de atacantes.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Honeypot em Segurança da Informação
Gabarito: letra D. O propósito principal de um honeypot é servir como uma isca (sistema camuflado) para atrair atacantes, permitindo que suas atividades sejam detectadas, monitoradas e analisadas – uma técnica clássica de segurança ofensiva/defensiva para coleta de inteligência sobre ameaças.
A banca testa o conhecimento do conceito central de honeypot, que é frequentemente confundido com ferramentas de gerenciamento de rede ou backup. A alternativa correta descreve exatamente essa finalidade: detectar e monitorar atividades de atacantes.
Alternativa A — ❌ Incorreta
Otimizar a eficiência operacional de servidores não é função de um honeypot; isso é realizado por ferramentas de balanceamento de carga, monitoramento de desempenho, etc. O honeypot, ao contrário, pode consumir recursos adicionais.
Alternativa B — ❌ Incorreta
Honeypots não coletam tráfego legítimo; eles são projetados para atrair e capturar tráfego malicioso (ataques, varreduras, exploits). A coleta de tráfego legítimo é feita por sistemas como sniffers ou ferramentas de análise de rede (ex.: Wireshark).
Alternativa C — ❌ Incorreta
Backups offline de dados críticos são criados por sistemas de backup dedicados (fitas, discos externos, soluções de storage). Honeypots não armazenam dados críticos; geralmente contêm dados fictícios para simular vulnerabilidades.
Alternativa D — ✅ Correta ⟵ GABARITO
Exatamente o propósito definido: um honeypot é um recurso de segurança que, ao simular um sistema vulnerável, atrai atacantes e permite detectar e monitorar suas atividades (tentativas de invasão, ferramentas usadas, comportamentos). É uma técnica amplamente empregada para estudar ameaças e melhorar defesas.
Alternativa E — ❌ Incorreta
"HoneyBee" não é um protocolo de autenticação real. Embora haja o termo "honeypot", nenhum protocolo padrão de autenticação se chama HoneyBee. A autenticação de usuários é feita por mecanismos como senhas, tokens, certificados ou protocolos como Kerberos, LDAP, SAML, OAuth – não por honeypots.
PEGA ESSA DICA!
Em segurança da informação, lembre-se que o honeypot é uma isca (decoy). Sempre que aparecer “detectar/monitorar/investigar atacantes” e a palavra honeypot, a resposta será nesse sentido. Fique atento a distratores que misturam termos parecidos (ex.: “honey” + “bee” sugestiona um falso protocolo).