É uma ferramenta de IPS – Intrusion Prevention System – que...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é B - Sandboxing de Aplicações. Vamos entender o porquê e discutir as demais alternativas.
O enunciado descreve uma ferramenta de IPS – Intrusion Prevention System que isola aplicações individuais do Sistema Operacional, criando um ambiente fictício onde a aplicação pode se comportar de maneira maliciosa sem comprometer o sistema de arquivos do SO hospedeiro. Isso é exatamente o que a técnica de sandboxing faz.
Sandboxing é uma técnica de segurança que cria um ambiente isolado para executar aplicações. Esse ambiente simula o sistema operacional, permitindo que a aplicação seja executada de forma controlada e segura, impedindo que qualquer comportamento malicioso afete o sistema real. É usado tanto em soluções standalone quanto integrado a sistemas antivírus para detectar e prevenir intrusões.
Agora, vamos analisar as outras alternativas:
A - Virtualização do SO: Embora a virtualização também crie ambientes isolados, ela difere do sandboxing. A virtualização do SO refere-se à criação de máquinas virtuais completas que rodam sistemas operacionais inteiros, enquanto o sandboxing isola apenas aplicações específicas. Além disso, a descrição foca no comportamento malicioso da aplicação em um ambiente fictício, um detalhe crucial que remete diretamente ao sandboxing.
C - Firewall: Um firewall é uma barreira de segurança que controla o tráfego de rede baseado em regras de segurança. Ele não cria um ambiente fictício para execução de aplicações e não se encaixa na descrição fornecida na questão.
D - Sistema de Detecção de Intrusos: Um IDS (Intrusion Detection System) monitora e analisa atividades para detectar intrusões, mas não previne comportamentos maliciosos criando um ambiente isolado. Ele é mais passivo, diferente do sandboxing que é uma medida preventiva e ativa.
E - HoneyNet: Uma HoneyNet é uma rede de honeypots projetada para atrair e monitorar atividades de invasores. Embora ela envolva a simulação e análise de comportamentos maliciosos, seu foco é diferente do sandboxing, que se aplica diretamente à execução isolada de aplicações para prevenir danos ao sistema hospedeiro.
Portanto, a alternativa B – Sandboxing de Aplicações é a que melhor se alinha com a descrição fornecida no enunciado. O conceito de sandboxing é crucial para a proteção de sistemas, pois permite que aplicações suspeitas sejam executadas em um ambiente seguro sem risco para o SO hospedeiro.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Ninguém nem teve coragem de comentar essa.
Fui de cara na letra A
A Sandbox (ou Caixa de Areia, em tradução livre) permite isolar a execução de programas do disco rígido de seu PC enquanto eles realizam seus processos. Se você deseja testar as operações de um aplicativo em um ambiente seguro, com certeza essa ferramenta garante maior proteção contra vírus, uma vez que as atividades são executadas normalmente, porém em uma área mais “neutra”, com operações que não poderão interferir em nenhum outro programa do computador. É ideal utilizá-la para testar aplicativos cuja segurança ainda não foi completamente garantida pelo desenvolvedor.
https://canaltech.com.br/utilitarios/saiba-o-que-e-sandbox-e-como-usar-a-ferramenta-para-pc/
salve quebrada.. pega a visão de azul.. qc autoexplicativa nao da para inventar comentário.
O mecanismo deste IPS (Sandbox) atua através do isolamento de aplicações individuais do Sistema Operacional hospedeiro, criando um ambiente fictício onde a aplicação pode comportar-se de maneira maliciosa, mas, por estar isolada, não consegue chegar ao sistema de arquivos do SO hospedeiro.
GAB. B
UMA DAS CARACTERÍSTICAS DA APLICAÇÃO DA MÁQUINA VITUAL É O ISOLAMENTO DE SISTEMAS CHAMADO DE SANDBOX QUE SIGNIFICA UMA ÁREA DE TESTE.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo