← Questões de Segurança da Informação

Segurança da Informação · FUNDATEC · 2023

Questão comentada de Segurança da Informação

Analise os itens abaixo: I. Proxy Server. II. Splitting Wire. III. Port Mirror. Quais são possíveis formas de implementação de um sistema de detecção de intrusão (Intrusion Detection System – IDS)?

Gabarito: E

Em IDS, a grande pergunta é: onde o sensor vai enxergar o tráfego? Existem várias formas clássicas de implantação, e a questão trouxe três bem conhecidas. O Proxy Server pode atuar intermediando a comunicação e permitindo análise do tráfego em passagem. O Splitting Wire, também chamado de network tap, copia fisicamente os pacotes para o IDS sem interferir no fluxo principal. Já o Port Mirror, ou SPAN, espelha o tráfego de uma porta ou VLAN para outra interface onde o IDS está conectado. Perceba que as três opções são formas possíveis de implementação de um sistema de detecção de intrusão. Em prova, a banca costuma cobrar justamente essa ideia de arquitetura de captura: o IDS pode ficar fora do caminho direto do tráfego, observando cópias do que circula na rede, ou pode ser posicionado em pontos específicos para inspeção. Então, o gabarito é a letra E, porque I, II e III estão corretos. Doutrinariamente, isso está alinhado com a classificação de IDS de rede em modos de implantação como TAP/Splitting Wire, SPAN/Port Mirror e soluções baseadas em proxy ou inspeção intermediária, muito comuns na literatura de segurança da informação. Resumo de concurso: se o enunciado perguntar por formas de implementação de IDS e listar Proxy Server, Splitting Wire e Port Mirror, desconfie de eliminação apressada. Aqui não tem pegadinha conceitual pesada, é mais reconhecimento de arquitetura mesmo.

Continue treinando

Questões relacionadas