Na Segurança da Informação, deworming pode ser entendido c...

Próximas questões
Com base no mesmo assunto
Q3913817 Segurança da Informação
Na Segurança da Informação, deworming pode ser entendido como o conjunto de medidas de defesa, captura e contenção voltadas a reduzir a probabilidade de infecção por vermes (worms) e, caso a contaminação ocorra, limitar sua propagação e impacto dentro e fora da rede. 
No contexto de deworming, assinale a afirmativa correta.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A decisão dependia de reconhecer a função atribuída a cada mecanismo e identificar a única alternativa que corresponde ao throttling.

Tema central: Mecanismos de deworming
Análise das alternativas
A
Certa
A alternativa A está correta porque descreve o throttling como a limitação da taxa de novas conexões, especialmente de saída, para desacelerar a propagação de worms.
B
Errada
Está errada porque inverte a função do patching. Patching serve para corrigir vulnerabilidades conhecidas e, por isso, tem justamente grande utilidade contra falhas já identificadas; não é correto tratá-lo como medida predominantemente reativa nem dizer que tem impacto limitado sobre falhas conhecidas.
C
Errada
Está errada porque atribui ao reverse firewall uma função de filtragem de entrada no perímetro, mas o mecanismo é associado ao controle de comunicações de saída. A alternativa, portanto, erra a direção do tráfego controlado.
D
Errada
Está errada porque descreve honeypot como mecanismo de política de saída por aplicação. Honeypot é recurso de isca, observação e estudo de ataques, não um controle de saída de programas aprovados.
E
Errada
Está errada porque confunde IDS com mecanismo de bloqueio. IDS, em sentido próprio, detecta e gera alertas; a descrição de filtrar e bloquear tráfego para impedir que a carga chegue ao host aproxima-se de IPS ou firewall, não da definição estrita de IDS.
Pegadinha da questão
A banca trocou os nomes por funções próximas: IDS com firewall/IPS, reverse firewall com filtro de entrada, honeypot com controle de saída por aplicação e patching com uma atuação reativa mal caracterizada.
Dica para questões semelhantes
  • Confira se o nome do mecanismo coincide com sua função essencial.
  • Quando a alternativa atribuir bloqueio ativo a IDS, verifique a distinção técnica entre detectar e bloquear.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Erro C: o firewall reverso filtra o tráfego de saída do perímetro, monitorando o que sai da rede interna para a internet, com o objetivo de impedir que worms internos iniciem conexões com servidores externos.

Deworming na segurança da informação é o conjunto de medidas defensivas, de captura e contenção destinadas a reduzir a probabilidade de infecção por worms (vermes virtuais). Essas ações limitam a propagação e o impacto desses códigos maliciosos autorreplicáveis dentro e fora de redes corporativas, garantindo a integridade dos sistemas. 

→Principais Medidas de "Deworming":

Limitação de Taxa (Throttling): Mecanismo que monitora e limita a taxa de novas conexões de saída de uma máquina, retardando a propagação de worms de rápida disseminação.

Patching (Correção de Vulnerabilidades): Prática essencial de atualização de softwares e sistemas operacionais para fechar brechas que os worms exploram.

→Firewalls e IDS/IPS: Configuração de firewalls para filtrar tráfego, especialmente o de entrada, bloqueando tentativas de conexão maliciosas. 

Honeypots: Uso de sistemas "isca" para atrair o worm, capturá-lo e analisar seu comportamento sem infectar a rede de produção. 

Vamos igual Jack, por partes

O importante da questão é o Patching e o throttling.

O Imagine uma doença altamente contagiosa. O Patching é a vacina. O Throttling é o isolamento social: não impede que você fique doente, mas impede que você transmita para centenas de pessoas ao mesmo tempo.

Patching: Atualizações contra malwares, para impedir que seja infectado

Throttling: Como o worms se multiplica muito rápido, já que a tarefa que ele faz de melhor é se multiplicar no computador e na rede. O Throttling é eficaz pois como eles tentam se conectar a centenas de IPs por segundo, limita a taxa de conexões de saída. Assim o sistema "freia" a reprodução do worm.

B (Errado): Claramente o Patching (atualização) é preventivo e altamente efetivo contra falhas conhecidas (também pode ser reativo, mas ele é muito mais preventivo). Só ver que a todo momento temos que atualizar nossos sistemas e aplicativos. Imagina se só tiver atualização quando foi atacado

C (Errado): Explicação o firewall comum. O Firewall reverso filtra o tráfego de saída (interno para externo), não a comunicação inicial de entrada.

D (Errado): Honeypots (pote de mel) são armadilhas para atrair e estudar atacantes. Se tem isso justamente para que hackers tentem acessar o sistema

E (Errado): O IDS apenas detecta/alerta. Quem bloqueia o tráfego é o IPS (Intrusion Prevention System). Para diferenciar o IDS para IPS. Faça: IDS tem "D" de dondoca, o IDS vê o crime acontecendo e só observa e chama a polícia. IPS tem 'P' de Polícia. Quando vê o crime acontecendo, AGE!

Estou pensando em fazer um canal no youtube, resolvendo questões de info, deixando mais simples para quem não é da área. Quem se interessar, da uma mini curtida aí

A) ✅ Correta.

A técnica de throttling (limitação de taxa) reduz a velocidade de propagação de worms ao limitar a quantidade de conexões de saída realizadas por uma máquina em determinado período. Isso dificulta a disseminação rápida típica dos worms.

B) ❌ Incorreta.

O patching não é apenas reativo; ele é principalmente uma medida preventiva, corrigindo vulnerabilidades conhecidas antes da exploração.

C) ❌ Incorreta.

Não existe, nesse contexto, o conceito de “reverse firewall” como descrito. Além disso, o firewall tradicional filtra tráfego conforme regras, mas a definição apresentada está inadequada.

D) ❌ Incorreta.

Honeypots (“potes de mel”) são sistemas preparados para atrair ataques e estudar o comportamento do invasor, não mecanismos de controle de saída por aplicação.

E) ❌ Incorreta.

Um Intrusion Detection System (IDS) normalmente detecta e alerta, mas não bloqueia diretamente o tráfego. Quem bloqueia é, em regra, o IPS (Intrusion Prevention System).

✅ Resposta correta: A.

Deworming na segurança da informação é o conjunto de medidas defensivas, de captura e contenção destinadas a reduzir a probabilidade de infecção por worms (vermes virtuais). Essas ações limitam a propagação e o impacto desses códigos maliciosos autorreplicáveis dentro e fora de redes corporativas, garantindo a integridade dos sistemas. 

→Principais Medidas de "Deworming":

→Limitação de Taxa (Throttling): Mecanismo que monitora e limita a taxa de novas conexões de saída de uma máquina, retardando a propagação de worms de rápida disseminação.

→Patching (Correção de Vulnerabilidades): Prática essencial de atualização de softwares e sistemas operacionais para fechar brechas que os worms exploram.

→Firewalls e IDS/IPS: Configuração de firewalls para filtrar tráfego, especialmente o de entrada, bloqueando tentativas de conexão maliciosas. 

→Honeypots: Uso de sistemas "isca" para atrair o worm, capturá-lo e analisar seu comportamento sem infectar a rede de produção. 

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo