É uma ferramenta de IPS – Intrusion Prevention System – que...

Próximas questões
Com base no mesmo assunto
Q861308 Segurança da Informação
É uma ferramenta de IPS – Intrusion Prevention System – que tem sido usada de forma standalone ou mesmo embutida em sistemas de Antivírus. O mecanismo deste IPS atua através do isolamento de aplicações individuais do Sistema Operacional hospedeiro, criando um ambiente fictício onde a aplicação pode comportar-se de maneira maliciosa, mas, por estar isolada, não consegue chegar ao sistema de arquivos do SO hospedeiro. Esta descrição denomina
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é B - Sandboxing de Aplicações. Vamos entender o porquê e discutir as demais alternativas.

O enunciado descreve uma ferramenta de IPS – Intrusion Prevention System que isola aplicações individuais do Sistema Operacional, criando um ambiente fictício onde a aplicação pode se comportar de maneira maliciosa sem comprometer o sistema de arquivos do SO hospedeiro. Isso é exatamente o que a técnica de sandboxing faz.

Sandboxing é uma técnica de segurança que cria um ambiente isolado para executar aplicações. Esse ambiente simula o sistema operacional, permitindo que a aplicação seja executada de forma controlada e segura, impedindo que qualquer comportamento malicioso afete o sistema real. É usado tanto em soluções standalone quanto integrado a sistemas antivírus para detectar e prevenir intrusões.

Agora, vamos analisar as outras alternativas:

A - Virtualização do SO: Embora a virtualização também crie ambientes isolados, ela difere do sandboxing. A virtualização do SO refere-se à criação de máquinas virtuais completas que rodam sistemas operacionais inteiros, enquanto o sandboxing isola apenas aplicações específicas. Além disso, a descrição foca no comportamento malicioso da aplicação em um ambiente fictício, um detalhe crucial que remete diretamente ao sandboxing.

C - Firewall: Um firewall é uma barreira de segurança que controla o tráfego de rede baseado em regras de segurança. Ele não cria um ambiente fictício para execução de aplicações e não se encaixa na descrição fornecida na questão.

D - Sistema de Detecção de Intrusos: Um IDS (Intrusion Detection System) monitora e analisa atividades para detectar intrusões, mas não previne comportamentos maliciosos criando um ambiente isolado. Ele é mais passivo, diferente do sandboxing que é uma medida preventiva e ativa.

E - HoneyNet: Uma HoneyNet é uma rede de honeypots projetada para atrair e monitorar atividades de invasores. Embora ela envolva a simulação e análise de comportamentos maliciosos, seu foco é diferente do sandboxing, que se aplica diretamente à execução isolada de aplicações para prevenir danos ao sistema hospedeiro.

Portanto, a alternativa B – Sandboxing de Aplicações é a que melhor se alinha com a descrição fornecida no enunciado. O conceito de sandboxing é crucial para a proteção de sistemas, pois permite que aplicações suspeitas sejam executadas em um ambiente seguro sem risco para o SO hospedeiro.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Ninguém nem teve coragem de comentar essa.

Fui de cara na letra A

A Sandbox (ou Caixa de Areia, em tradução livre) permite isolar a execução de programas do disco rígido de seu PC enquanto eles realizam seus processos. Se você deseja testar as operações de um aplicativo em um ambiente seguro, com certeza essa ferramenta garante maior proteção contra vírus, uma vez que as atividades são executadas normalmente, porém em uma área mais “neutra”, com operações que não poderão interferir em nenhum outro programa do computador. É ideal utilizá-la para testar aplicativos cuja segurança ainda não foi completamente garantida pelo desenvolvedor.

https://canaltech.com.br/utilitarios/saiba-o-que-e-sandbox-e-como-usar-a-ferramenta-para-pc/

salve quebrada.. pega a visão de azul.. qc autoexplicativa nao da para inventar comentário.

O mecanismo deste IPS (Sandbox) atua através do isolamento de aplicações individuais do Sistema Operacional hospedeiro, criando um ambiente fictício onde a aplicação pode comportar-se de maneira maliciosa, mas, por estar isolada, não consegue chegar ao sistema de arquivos do SO hospedeiro.

GAB. B

UMA DAS CARACTERÍSTICAS DA APLICAÇÃO DA MÁQUINA VITUAL É O ISOLAMENTO DE SISTEMAS CHAMADO DE SANDBOX QUE SIGNIFICA UMA ÁREA DE TESTE.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo