IDS (Intrusion Detection System)
Gabarito: Errado (E). O IDS realmente tem o objetivo de detectar atividades suspeitas, impróprias, incorretas ou anômalas — essa primeira parte está correta. No entanto, a afirmação de que ataques realizados por meio de portas legítimas do firewall não podem ser detectados pelo IDS é falsa. O IDS monitora o tráfego de rede analisando padrões, assinaturas e comportamentos, independentemente das portas utilizadas. Mesmo que o firewall permita o tráfego em uma porta legítima (ex.: porta 80 para HTTP, porta 22 para SSH), o IDS pode identificar atividades maliciosas nesse fluxo, como ataques de aplicação, varreduras, exploração de vulnerabilidades, entre outros. Portanto, o item está errado.
❌ ERRADO
A parte final do enunciado é o erro central. O IDS não se limita a detectar apenas tráfego que viola regras de firewall; ele inspeciona o conteúdo e o comportamento do tráfego em todas as camadas. Ataques em portas legítimas são comuns e o IDS é projetado justamente para detectá-los, usando assinaturas de ataques conhecidos ou análise de anomalias. Dessa forma, a afirmação é incorreta.
Gabarito: Errado (E).
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)