← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Analise as seguintes afirmações relacionadas às soluções para Segurança da Informação: I. O Firewall é uma solução de segurança projetada para monitorar e filtrar o tráfego de rede, permitindo ou bloqueando a comunicação com base em um conjunto de regras de segurança. II. Sistemas de Prevenção de Intrusão (Intrusion Prevention System ou IPS) são capazes de detectar atividades suspeitas ou maliciosas na rede, mas necessitam de intervenção humana para bloquear o tráfego suspeito. III. Sistemas de Detecção de Intrusão (IDS) têm como principal função prevenir atividades maliciosas na rede, bloqueando automaticamente o tráfego suspeito. IV. Um Security Information and Event Management (SIEM) consolida logs e eventos de diversas fontes, proporcionando análise e correlação para identificar comportamentos anormais. Está correto apenas o que se afirma em

Gabarito: E

Nesta questão, o foco está em diferenciar ferramentas clássicas de defesa de rede. O firewall atua como um porteiro: ele analisa o tráfego e decide, com base em regras, o que entra e o que sai. Já o IPS é mais ativo, porque além de detectar, ele pode bloquear automaticamente a ameaça, sem ficar esperando alguém apertar um botão. O IDS, por sua vez, é mais observador do que executor: ele identifica e alerta sobre comportamentos suspeitos, mas não tem como função principal barrar o tráfego sozinho. O SIEM entra como um grande centralizador de informações, reunindo logs e eventos para cruzar dados e apontar anomalias. Por isso, a assertiva I está correta: firewall realmente filtra e controla o tráfego conforme regras de segurança. A IV também está correta, porque o SIEM consolida registros de várias fontes e faz correlação para apoiar a detecção de padrões anormais. Já a II está errada, pois descreve o comportamento de um IDS, não de um IPS. E a III também está errada, porque inverte os papéis: quem previne e bloqueia é o IPS, enquanto o IDS detecta e alerta. Em termos doutrinários, essa distinção é bem clássica em Segurança da Informação: firewall controla acesso, IDS monitora e IPS responde bloqueando. Em prova, a banca adora trocar os verbos - detectar, alertar, prevenir e bloquear - para ver se você tropeça no detalhe. Aqui, o gabarito é E porque apenas I e IV permanecem verdadeiras.

Continue treinando

Questões relacionadas