SóProvas


ID
3185278
Banca
FCC
Órgão
TJ-MA
Ano
2019
Provas
Disciplina
Segurança da Informação
Assuntos

Um sistema que monitora pacotes de rede em busca de tráfego potencialmente prejudicial, respondendo a esse tipo de tráfego com a rejeição dos pacotes potencialmente mal-intencionados, corresponde a

Alternativas
Comentários
  • Intrusion Prevention System - IPS (Sistema de Prevenção de Intrusos) é uma solução tecnológica que atua na precaução e no combate de ameaças em ambientes de redes, de forma mais consistente que seus antecessor: o Intrusion Detection System - IDS (Sistema de detecção de intrusos. Enquanto o IDS é considerada uma solução passiva, o IPS é uma solução ativa. Ferramentas de prevenção de intrusos utilizam recursos que reduzem as ameaças a vulnerabilidades conhecidas e desconhecidas em redes. Alguns mecanismos podem incluir: Monitoramento do tráfego de rede Identificação de atividades maliciosas Bloqueio de ações susupeitas A análise de protocolo baseada em decodificador A proteção de protocolo baseada em anomalias A correspondência de padrões com manutenção do status Monitoramento passivo de DNS
  • Gab: C

    Além do IPS, tem também o IDS (Sistemas de Detecção de Intrusão)

  • Gabarito C.

    Quanto as demais:

    a) DMZ: Em segurança de computadores, uma DMZ ou zona desmilitarizada, também conhecida como rede de perímetro, é uma sub-rede física ou lógica que contém e expõe serviços de fronteira externa de uma organização a uma rede maior e não confiável, normalmente a Internet.

    b) Switch: switch (comutador) é um importante equipamento que possibilita a conexão de computadores em redes. Bem, a melhor maneira de entender o funcionamento do Switch é considerá-lo como uma evolução do HUB.

    c) IPS : sistema que monitora pacotes de rede em busca de tráfego potencialmente prejudicial, respondendo a esse tipo de tráfego com a rejeição dos pacotes potencialmente mal-intencionados.

    Macete que criei:

    IPS => Investigador Pacotes Sistema: é um sistema que investiga(monitora) os pacotes de rede.

    d) Honeypot: É uma ferramenta que tem a função de propositalmente simular falhas de segurança de um sistema e colher informações sobre o invasor. É uma espécie de armadilha para invasores. O honeypot não oferece nenhum tipo de proteção.

    Outra questão que ajuda:

    CESPE/CEBRASPE 2018 ABIN

    Os honeypots (potes de mel), enquanto tecnologia de detecção de intrusão, podem ser utilizados para atingir os objetivos de atrair um atacante potencial e afastá-lo de sistemas críticos e de incentivar o atacante a ficar no sistema por período de tempo suficiente para que haja resposta dos administradores, mas não para coletar informações sobre a atividade do atacante, uma vez que não foram projetados para esse fim.

    (ERRADA, pois Honeypot é uma ferramenta que tem a função de propositalmente simular falhas(armadilha) de segurança de um sistema e colher informações sobre o invasor). {Comentário de Cristiano M.}

    e) Proxy SPS: Em redes de computadores, um proxy é um servidor que age como um intermediário para requisições de clientes solicitando recursos de outros servidores. 

    Fonte: Wikipédia.

  • Se ele faz algo para evitar o ataque -> IPS

    Se ele apenas detecta -> IDS

  • IPS : sistema que monitora pacotes de rede em busca de tráfego potencialmente prejudicial, respondendo a esse tipo de tráfego com a rejeição dos pacotes potencialmente mal intencionados.