Durante uma aula no laboratório de informática de uma insti...
Pergunta: Considerando as boas práticas de segurança em redes corporativas e ambientes educacionais, qual seria a combinação de mecanismos de proteção mais eficaz para, em sequência:
1) bloquear o acesso ao site com base em filtros de categoria (ex.: site de jogos);
2) inspecionar e controlar o tráfego de dados na entrada e saída da rede, e
3) identificar infecções causadas por arquivos maliciosos baixados.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: B - Proxy, Firewall e Antivírus/Antispyware
Tema central: A questão explora a proteção em redes de computadores, especialmente em ambientes educacionais, abordando práticas para bloquear acessos indevidos, inspecionar tráfego e detectar ameaças. Esses são pilares da Segurança da Informação, essenciais para evitar infecções e uso impróprio da rede.
Resumo teórico:
- Proxy: Atua como intermediário entre usuários e a internet, permitindo bloqueios por categoria (como sites de jogos), aumentando o controle do acesso.
- Firewall: Controla e filtra o tráfego de entrada e saída na rede, bloqueando conexões indesejadas e protegendo a infraestrutura.
- Antivírus/Antispyware: Detecta e remove malwares, identificando arquivos suspeitos ou infecções causadas por downloads maliciosos.
Justificativa da alternativa correta:
A opção B apresenta a combinação ideal, pois cada ferramenta cumpre exata e sequencialmente o que se pede na questão:
- Proxy: Bloqueia sites por categoria (exemplo: jogos).
- Firewall: Inspeciona/filtra o tráfego da rede.
- Antivírus/Antispyware: Identifica infecções por arquivos maliciosos baixados.
Essas soluções são recomendadas por órgãos como o Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil (CERT.br) e constam em diversos manuais acadêmicos.
Análise das alternativas incorretas:
A - Antivírus, VPN e Firewall: VPN não bloqueia sites nem controla tráfego, só cria túneis seguros. Falta o proxy.
C - Firewall, IDS e Criptografia: IDS apenas detecta ataques, não bloqueia sites; Criptografia protege dados, não controla acesso nem detecta malware.
D - Proxy, VPN e Criptografia: Falta Antivírus/Antispyware para identificar infecções.
E - Controle de acesso, IDS e VPN: Controle de acesso limita login, mas não filtra sites; IDS e VPN não atendem aos três requisitos da questão.
Estrategias para interpretação: Observe palavras-chave como “bloquear por categoria”, “inspecionar tráfego” e “identificar infecções”. Sempre ligue a função de cada tecnologia ao que é pedido, evitando distrações como VPN e criptografia, que não cumprem todos os requisitos.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo