Uma Analista do Tribunal Regional do Trabalho precisa implem...
Uma Analista do Tribunal Regional do Trabalho precisa implementar um sistema de monitoramento de tráfego de rede. Considerando os desafios de segurança e privacidade envolvidos, a abordagem correta, dentre as opções elencadas, é:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Para resolver esta questão, é importante entender o tema central, que envolve o monitoramento de tráfego de rede e os desafios de segurança e privacidade associados. O monitoramento de rede é uma prática essencial para garantir o bom desempenho e a segurança da infraestrutura de TI. No entanto, é crucial respeitar a confidencialidade dos dados dos usuários.
A alternativa correta é a C: "Utilizar um sniffer de rede passivo, para obter o desempenho real dos dados dos usuários, e um ativo, para analisar dados preditivos e alertas."
Vamos analisar essa alternativa:
Justificativa para a Alternativa C: O uso de um sniffer passivo é uma prática comum para monitorar o tráfego de rede sem interferir no fluxo dos dados, permitindo a análise do desempenho real sem comprometer a integridade dos dados. Além disso, o uso de um sniffer ativo pode ser empregado para análises mais aprofundadas, como identificação de anomalias ou geração de alertas. Essa combinação permite um equilíbrio entre segurança e privacidade, monitorando eficientemente a rede enquanto minimiza riscos para dados sensíveis.
Análise das Alternativas Incorretas:
A - Capturar todo o tráfego de rede através de um sniffer ativo, incluindo conteúdo sensível, para análise em tempo real. Esta alternativa não é ideal porque capturar todo o tráfego indiscriminadamente, especialmente dados sensíveis, pode violar políticas de privacidade e regulamentações, como a LGPD (Lei Geral de Proteção de Dados).
B - Criptografar todos os dados da rede, tornando-os inacessíveis para qualquer análise, impedindo, assim, a ação de hackers e a exposição de dados sensíveis. Esta abordagem inviabiliza o monitoramento necessário para identificar e resolver problemas de rede, pois a criptografia não deve impedir a análise, mas sim proteger os dados durante a transmissão.
D - Utilizar um sniffer configurado para capturar apenas tráfego da rede local, excluindo comunicações externas. Limitar o monitoramento apenas ao tráfego local pode deixar a rede vulnerável a ameaças externas, que muitas vezes são originadas de fora da rede local.
E - Enviar cópias de todo o tráfego de rede para um servidor externo, visando o backup dos dados e sua recuperação futura. Esta prática pode comprometer a segurança e a privacidade, expondo todos os dados a potenciais riscos de segurança, como vazamentos ou acessos não autorizados.
Em resumo, a escolha da alternativa C oferece uma solução equilibrada que permite monitoramento eficaz ao mesmo tempo que respeita a privacidade e segurança dos dados.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo