← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2022

Questão comentada de Infraestrutura de TI / Redes

A analista Ana instalou o sistema de segurança de rede ASec no TCE/TO. O ASec objetiva interromper automaticamente ataques distribuídos de negação de serviço ao observar o tráfego de toda a rede a fim de detectar e bloquear fluxos de tráfego incomuns. Sendo assim, ASec é caracterizado como um sistema de segurança de rede do tipo:

Gabarito: D

A questão descreve um sistema que não fica só “olhando” eventos isolados, mas analisa o comportamento do tráfego em toda a rede para identificar padrões anormais, especialmente aqueles típicos de ataques distribuídos de negação de serviço (DDoS). Isso é a cara de um Network Behavior Analysis (NBA): ele observa fluxos, volume, origem, destino e padrões de uso para perceber desvios do normal. Em vez de depender apenas de assinaturas conhecidas, ele trabalha muito com análise de comportamento e anomalias, o que é perfeito para ataques volumétricos e espalhados. Pense assim: um IDS tradicional é como um vigilante que reconhece criminosos pelo rosto; o NBA é mais como alguém que percebe que, de repente, um bairro inteiro passou a receber gente demais ao mesmo tempo, em horários estranhos. O foco aqui é bloquear fluxos incomuns detectados na rede, o que combina com a descrição do enunciado. Por isso o gabarito D está correto. A doutrina de segurança de redes costuma diferenciar NIDS, HIDS, HIPS, SIEM e NBA pela forma de coleta e análise: o NBA monitora o comportamento do tráfego e identifica anomalias de rede, especialmente útil contra DDoS, exfiltração e variações bruscas de volume. Já NIDS olha pacotes e assinaturas, HIDS olha o host, HIPS previne no host e SIEM correlaciona logs e eventos. Aqui, o enunciado entrega exatamente a pista do “tráfego de toda a rede” e do “bloquear fluxos incomuns”.

Continue treinando

Questões relacionadas