Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FUNDATEC 2023

Redes de ComputadoresSegurança de Redes
Código
qq896605
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2023
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
Dentre as ameaças à segurança em uma rede de computadores, qual NÃO é detectada pelo Sistema de Prevenção de Intrusão?
  1. APropagação de Vírus.
  2. BPropagação de Worms.
  3. CPresença de Spyware.
  4. DPresença de Phishing.
  5. ETentativas de Login.
Revelar gabarito e comentário

GabaritoE — Tentativas de Login.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistema de Prevenção de Intrusão (IPS) – Ameaças Detectadas

Gabarito: letra E. O IPS monitora o tráfego de rede em busca de padrões de ataques e atividades maliciosas, detectando ameaças como propagação de vírus, worms, spyware e phishing. No entanto, tentativas de login não são consideradas uma intrusão de rede típica — são ações normais de autenticação que, mesmo quando maliciosas (ex.: força bruta), são tratadas por outros mecanismos (políticas de senha, logs, sistemas de detecção de anomalias em autenticação).

Ameaça

Detectada pelo IPS?

Motivo

Propagação de Vírus

Sim

Detectada por assinaturas ou comportamento anômalo no tráfego.

Propagação de Worms

Sim

Identifica tráfego suspeito de propagação automática.

Presença de Spyware

Sim

Detectada por assinaturas ou análise de tráfego para C2.

Presença de Phishing

Sim

Bloqueia URLs maliciosas ou anexos suspeitos.

Tentativas de Login

Não

Não é tráfego malicioso típico; tratado por controles de acesso e autenticação.

1Propagação de vírus
2Propagação de worms
3Spyware
4Phishing
5IPS NÃO detecta
Tentativas de login
IPS detecta
LEVELsoulevel.com.br
IPS detecta: Propagação de vírus; Propagação de worms; Spyware; Phishing; IPS NÃO detecta (Tentativas de login)

Alternativa A — ❌ Incorreta

Propagação de vírus é uma ameaça clássica que o IPS pode detectar por assinaturas ou comportamento anômalo.

Alternativa B — ❌ Incorreta

Worms se espalham automaticamente pela rede; o IPS identifica tráfego suspeito e pode bloquear sua propagação.

Alternativa C — ❌ Incorreta

Spyware, embora furtivo, pode ser detectado por assinaturas ou análise de tráfego para servidores de comando e controle.

Alternativa D — ❌ Incorreta

Phishing envolve engenharia social, mas frequentemente utiliza URLs maliciosas ou anexos que o IPS pode bloquear.

Alternativa E — ✅ Correta ⟵ GABARITO

Tentativas de login, mesmo repetidas (força bruta), não são inerentemente detectadas pelo IPS, pois não se caracterizam como tráfego de rede malicioso típico. Elas são gerenciadas por controles de acesso, logs e sistemas de autenticação.

PEGA ESSA DICA!

Em questões sobre IPS/IDS, lembre-se de que eles focam em tráfego de rede e padrões de ataque. Ameaças que envolvem interação com o usuário ou autenticação geralmente exigem outras camadas de segurança.

MNEMÔNICO
A ASTREF
AAplicação (7)AApresentação (6)SSessão (5)TTransporte (4)RRede (3)EEnlace (2)FFísica (1)
Redes de Computadores - Modelo OSI (7 camadas)

Link permanente: /questoes/qq896605