O CIRT está revisando um incidente que envolveu um recrutador de recursos humanos exfiltrando dados confidenciais da empresa. O CIRT descobriu que o recrutador conseguiu usar HTTP sobre a porta 53 para fazer upload de documentos para um servidor web. Qual dos seguintes dispositivos de infraestrutura de segurança poderia ter identificado e bloqueado essa atividade?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: NGFW utilizando inspeção de aplicação.
Por que esta é a resposta
Um NGFW (Next-Generation Firewall) com inspeção de aplicação pode identificar e bloquear o uso indevido de protocolos. Ele pode detectar que HTTP está sendo tunelado sobre a porta 53 (normalmente usada para DNS), o que é uma anomalia e uma técnica comum de exfiltração de dados. O WAF (Web Application Firewall) protege aplicações web, mas não necessariamente detecta túneis de protocolo em portas não-padrão. Um UTM (Unified Threat Management) com feed de ameaças pode bloquear IPs maliciosos, mas não detecta o uso de protocolos em portas incomuns sem inspeção profunda de pacotes. SD-WAN (Software-Defined Wide Area Network) com IPSec foca na otimização e segurança de tráfego de rede, não na inspeção de conteúdo de aplicação para detecção de túneis.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão