Com relação ao monitoramento de comportamento em redes de computadores, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa. ( ) Rastreia o tráfego de rede para identificar ameaças e anomalias. ( ) É capaz de detectar atividades suspeitas, como tentativas de acesso a portas não autorizadas e varreduras de rede. ( ) É uma ferramenta usada exclusivamente para fins de conformidade regulatória. As afirmativas são, respectivamente,
- A)V – V – F.
Correta, porque as duas primeiras afirmativas são verdadeiras e a terceira é falsa.
- B)V – F – F.
Errada, porque a segunda afirmativa também é verdadeira e não pode ser marcada como F.
- C)F – V – V
Errada, porque a primeira afirmativa é verdadeira e a terceira não é verdadeira.
- D)V – V – V.
Errada, porque a terceira afirmativa é falsa, então não há como todas serem V.
Gabarito: A
O monitoramento de comportamento em redes é uma técnica usada para observar o tráfego e os padrões de uso da rede, buscando sinais de ameaça, anomalia ou desvio do normal. A ideia é simples: se a rede costuma “andar” de certo jeito, qualquer coisa muito fora do padrão chama atenção. Por isso, faz sentido dizer que ele rastreia o tráfego para identificar ameaças e anomalias. Também é correto afirmar que consegue detectar atividades suspeitas, como tentativas de acesso a portas não autorizadas e varreduras de rede, que são comportamentos bem típicos de reconhecimento por atacantes. A terceira afirmativa é a que derruba a questão: esse tipo de monitoramento não existe só para conformidade regulatória. Ele é usado principalmente para segurança, detecção e resposta a incidentes, embora possa também ajudar em auditorias e requisitos de compliance. Então, a sequência fica V, V, F, que corresponde ao gabarito A. Em prova, quando aparecer “monitoramento de comportamento”, pense em análise de tráfego e detecção de anomalias, não em ferramenta burocrática de prateleira.