Associe os controles de segurança relacionados à solução para a segurança da informação com suas respectivas definições. 1. Firewall 2. Intrusion Detection Systems (IDS) 3. Intrusion Prevention Systems (IPS) 4. Antivírus software ( ) Previne, detecta e remove malware, incluindo vírus de computador, worms de computador, cavalos de Tróia, spyware e adware. ( ) É uma ferramenta de monitoramento em tempo integral colocada nos pontos mais vulneráveis ou pontos críticos das redes corporativas para detectar e deter intrusos continuamente. ( ) É uma ferramenta para monitorar o tráfego de rede e as atividades do sistema para prevenir e bloquear possíveis invasões ou ataques. Esta ferramenta é essencial para identificar e mitigar ameaças em tempo real, melhorando a postura geral de segurança de uma organização. ( ) Impede que usuários não autorizados acessem redes privadas. É uma combinação de hardware e software que controla o fluxo de tráfego de entrada e saída da rede. Assinale a opção que indica a relação correta, na ordem apresentada.
- A)1 – 2 – 3 – 4.
Errada, porque troca as funções dos controles e começa com firewall em vez de antivírus.
- B)2 – 1 – 3 – 4.
Errada, porque coloca IDS no lugar do antivírus e embaralha a ordem dos demais controles.
- C)4 – 2 – 3 – 1.
Certa, pois associa antivírus, IDS, IPS e firewall, respectivamente, às definições apresentadas.
- D)3 – 2 – 1 – 4.
Errada, porque atribui IPS à definição de antivírus e inverte os controles de monitoramento e bloqueio.
- E)4 – 3 – 2 – 1.
Errada, porque começa com antivírus e depois troca IDS, IPS e firewall, formando uma sequência incompatível.
Gabarito: C
A questão cobra a associação entre controles clássicos de segurança da informação e suas funções. Aqui vale a lógica básica: antivírus cuida de malware, IDS apenas detecta, IPS detecta e bloqueia, e firewall controla o tráfego entre redes. Em prova, a banca costuma misturar esses conceitos para ver se voce sabe quem “vigia”, quem “barra” e quem “limpa a bagunca”. O primeiro enunciado fala em prevenir, detectar e remover malware como vírus, worms, cavalos de Troia, spyware e adware. Isso é antivírus software, portanto corresponde ao item 4. O segundo descreve uma ferramenta de monitoramento contínuo em pontos vulneráveis da rede para detectar intrusos: isso é IDS, item 2. O terceiro trecho fala em monitorar tráfego e atividades do sistema para prevenir e bloquear invasões ou ataques. A palavra-chave aqui é bloquear, então estamos falando de IPS, item 3. Já o quarto trecho descreve um sistema que impede acesso não autorizado e controla o fluxo de entrada e saída da rede, que é o firewall, item 1. Por isso, a sequência correta é 4 - 2 - 3 - 1, exatamente a alternativa C. Em doutrina de segurança da informação, essa distinção é bem clássica: IDS detecta, IPS detecta e reage, firewall filtra tráfego, e antivírus trata código malicioso nos endpoints.