🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Alguns sistemas de prevenção de intrusão (IPS) utilizam hon...

Próximas questões
Com base no mesmo assunto
Q4193480 Segurança da Informação
Alguns sistemas de prevenção de intrusão (IPS) utilizam honeypots para mitigar ataques. Seu uso está relacionado a
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O termo decisivo foi honeypot, cuja definição funcional é a de sistema isca que parece alvo legítimo e atrai o atacante, o que coincide com a alternativa D.

Tema central: uso de honeypot
Análise das alternativas
A
Errada
Está errada porque descreve derrubada de conexões suspeitas por fuga ao padrão histórico do sistema, isto é, lógica de detecção/prevenção por anomalia comportamental. Isso não corresponde ao conceito de honeypot, que é sistema isca.
B
Errada
Está errada porque trata de comparar atividades com padrões de ameaças conhecidas e interrompê-las, o que caracteriza detecção/prevenção por assinatura. Honeypot não se define por comparação com assinaturas, mas por atrair o atacante para um alvo aparente.
C
Errada
Está errada porque descreve bloqueio de atividades que violam políticas de segurança previamente definidas pelo administrador, ou seja, controle por regras/política. Isso é diferente do uso de honeypot, que depende de engodo e desvio do atacante.
D
Certa
A alternativa D está correta porque descreve a finalidade de um honeypot em contexto de IPS: apresentar-se como alvo legítimo para atrair o atacante, desviá-lo dos ativos reais e expor a tentativa de intrusão. O critério técnico é a definição funcional de honeypot como recurso de engodo/isca.
E
Errada
Está errada porque se refere a varredura de rede Wi‑Fi e derrubada de acessos não autorizados, cenário associado a WIPS/WIDS. Isso não corresponde ao emprego de honeypot como sistema isca.
Pegadinha da questão
A confusão explorada foi tratar qualquer mecanismo de IPS que bloqueia, detecta ou reage a ataques como se fosse honeypot; a questão cobrava especificamente a lógica de isca/engodo.
Dica para questões semelhantes
  • Se a alternativa falar em atrair, desviar ou expor o atacante por meio de alvo aparente, o critério aponta para honeypot.
  • Se a descrição mencionar padrão histórico ou desvio de comportamento, o foco é anomalia, não honeypot.
  • Se a descrição mencionar padrões de ameaças conhecidas, o foco é assinatura, não honeypot.
  • Se a descrição mencionar políticas configuradas ou proteção específica de Wi‑Fi, o mecanismo cobrado é outro, não honeypot.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

"Em honeypots de segurança cibernética, há servidores ou sistemas enganosos implantados próximos aos sistemas que sua organização realmente usa para produção. Os Honeypots são projetados para se parecer com alvos atraentes e são implantados para permitir que as equipes de TI monitorem as respostas de segurança do sistema e redirecionem o invasor para longe do alvo pretendido. "

Fonte: https://www.fortinet.com/br/resources/cyberglossary/what-is-honeypot

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo