Questão de Redes de Computadores — Segurança de Redes — FUNDATEC 2023
Redes de Computadores›Segurança de Redes
Código
qq896605
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2023
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
Dentre as ameaças à segurança em uma rede de computadores, qual NÃO é detectada pelo Sistema de Prevenção de Intrusão?
APropagação de Vírus.
BPropagação de Worms.
CPresença de Spyware.
DPresença de Phishing.
ETentativas de Login.
Revelar gabarito e comentário▾
GabaritoE — Tentativas de Login.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistema de Prevenção de Intrusão (IPS) – Ameaças Detectadas
Gabarito: letra E. O IPS monitora o tráfego de rede em busca de padrões de ataques e atividades maliciosas, detectando ameaças como propagação de vírus, worms, spyware e phishing. No entanto, tentativas de login não são consideradas uma intrusão de rede típica — são ações normais de autenticação que, mesmo quando maliciosas (ex.: força bruta), são tratadas por outros mecanismos (políticas de senha, logs, sistemas de detecção de anomalias em autenticação).
Ameaça
Detectada pelo IPS?
Motivo
Propagação de Vírus
Sim
Detectada por assinaturas ou comportamento anômalo no tráfego.
Propagação de Worms
Sim
Identifica tráfego suspeito de propagação automática.
Presença de Spyware
Sim
Detectada por assinaturas ou análise de tráfego para C2.
Presença de Phishing
Sim
Bloqueia URLs maliciosas ou anexos suspeitos.
Tentativas de Login
Não
Não é tráfego malicioso típico; tratado por controles de acesso e autenticação.
IPS detecta: Propagação de vírus; Propagação de worms; Spyware; Phishing; IPS NÃO detecta (Tentativas de login)
Alternativa A — ❌ Incorreta
Propagação de vírus é uma ameaça clássica que o IPS pode detectar por assinaturas ou comportamento anômalo.
Alternativa B — ❌ Incorreta
Worms se espalham automaticamente pela rede; o IPS identifica tráfego suspeito e pode bloquear sua propagação.
Alternativa C — ❌ Incorreta
Spyware, embora furtivo, pode ser detectado por assinaturas ou análise de tráfego para servidores de comando e controle.
Alternativa D — ❌ Incorreta
Phishing envolve engenharia social, mas frequentemente utiliza URLs maliciosas ou anexos que o IPS pode bloquear.
Alternativa E — ✅ Correta ⟵ GABARITO
Tentativas de login, mesmo repetidas (força bruta), não são inerentemente detectadas pelo IPS, pois não se caracterizam como tráfego de rede malicioso típico. Elas são gerenciadas por controles de acesso, logs e sistemas de autenticação.
PEGA ESSA DICA!
Em questões sobre IPS/IDS, lembre-se de que eles focam em tráfego de rede e padrões de ataque. Ameaças que envolvem interação com o usuário ou autenticação geralmente exigem outras camadas de segurança.