Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — IF-MT 2023

Arquitetura de SoftwareSegurança da Informação
Código
qq952666
Banca
IF-MT
Órgão
IF-MT
Ano
2023
Nível
Médio
Para manter a segurança em uma rede de computadores, protegendo os dados de acesso não desejado, a disponibilidade dos serviços e uma navegação segura, é necessário utilizar algumas soluções tecnológicas, como firewall e filtro de conteúdo, criptografia e até mesmo antivírus. Qual sistema monitora o tráfego da rede para detectar uma invasão?
  1. ASSH.
  2. BIDS.
  3. CVPN.
  4. DPortScan.
  5. ESSL.
Revelar gabarito e comentário

GabaritoB — IDS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Sistemas de Detecção de Intrusão

Gabarito: letra B (IDS). O sistema de detecção de intrusão (IDS) é a solução tecnológica que monitora o tráfego de rede para identificar acessos não autorizados e possíveis invasões, conforme sua definição técnica.

O IDS (Intrusion Detection System) analisa pacotes de rede ou atividades do host em busca de padrões suspeitos, ataques conhecidos ou comportamentos anômalos, alertando os administradores sobre potenciais incidentes de segurança. É um componente fundamental da segurança de redes.

Segurança de redes
  • 1Prevenção
    • Firewall (filtro de tráfego)
    • VPN (túnel criptografado)
    • SSL (criptografia web)
    • SSH (acesso remoto seguro)
    • Antivírus (proteção local)
  • 2Detecção
    • IDS (monitora tráfego)
      • Análise de pacotes
      • Padrões suspeitos
      • Comportamentos anômalos
      • Alerta administradores
    • PortScan (varredura de portas)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

SSH (Secure Shell) é um protocolo de acesso remoto seguro que fornece autenticação e criptografia para comunicações, mas não tem a função de monitorar tráfego para detectar invasões.

Alternativa B — ✅ Correta ⟵ GABARITO

IDS (Intrusion Detection System) é exatamente o sistema que monitora o tráfego da rede em busca de sinais de invasão. O conteúdo de apoio define: "Sistema de detecção de intrusos... refere-se aos meios técnicos de descobrir em uma rede acessos não autorizados que podem indicar a ação de um cracker". Portanto, atende perfeitamente ao enunciado.

Alternativa C — ❌ Incorreta

VPN (Virtual Private Network) estabelece um túnel criptografado para comunicação segura entre redes, mas não realiza monitoramento contínuo para detectar invasões; seu foco é privacidade e integridade dos dados em trânsito.

Alternativa D — ❌ Incorreta

PortScan é uma técnica de varredura de portas que lista os serviços disponíveis em um host, podendo ser usada tanto por administradores quanto por atacantes, mas não constitui um sistema de detecção de invasão permanente.

Alternativa E — ❌ Incorreta

SSL (Secure Sockets Layer) é um protocolo de criptografia para comunicações seguras na web, mas não monitora tráfego para detectar invasões; seu papel é proteger os dados contra interceptação.

Gabarito: letra B

Link permanente: /questoes/qq952666