SóProvas


ID
1352542
Banca
FUNCAB
Órgão
MDA
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Uma empresa instalou um sistema de detecção de intrusão baseado em honeypots. Isso significa que nesse sistema:

Alternativas
Comentários
  • Sabendo isto é possivel matar a questão:

    HoneyPot (tradução livre para o português, Pote de Mel) é uma ferramenta que tem a função de propositalmente simular falhas de segurança de um sistema e colher informações sobre o invasor.1 É um espécie de armadilha para invasores. O HoneyPot, não oferece nenhum tipo de proteção.


    http://pt.wikipedia.org/wiki/Honeypot


  • computador qualquer ???? NA verdade é 1 equipamento tentando passar-se como legítimo;

  • Luciano, é um computador qualquer no significado que o HoneyPot não precisa estar localizado diretamente em um dispositivo denominado como um firewall, um gateway, um appliance de fabricante específico, um switch ou um roteador. Pode até mesmo ser uma máquina virtual com sua placa de rede em modo bridge dentro de uma repartição pública. Por isto, computador qualquer.

    Outra, detalhe é que ele não está "tentando" se passar por legítimo. Ele ESTÁ se passando por legítimo. A idéia não é assertiva, mas determinística aqui para a técnica que o HoneyPot utiliza. Simula um serviço conhecido e que pode atrair a atenção de invasores.

    A questão não falou, mas a título de curiosidade, não precisa ser apenas um computador. No Brasil , existe uma parceria do CERT.br com diversas instutuições para a criação de HoneyNets, onde diversos hosts se passam por vulneráveis para instigar ataques que serão estudados por tais instituições: http://honeytarg.cert.br/honeypots/index-po.html

  • Honeypots

    - São sistemas de armadilha, planejados para atrair um atacante em potencial para longe dos sistemas críticos.

    - Desvia um atacante do acesso a sistemas críticos;

    - Coleta informações sobre a atividade do atacante;

    - Encoraja o atacante a permanecer por tempo suficiente para que os administradores respondam.

    Alternativa: A