Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2024
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
ce188316
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Infraestrutura de TI
Acerca de redes sem fio dos padrões 802.11, WEP, WPA e WPA2, conceitos relativos a routing e switching e IDS, julgue o item subsequente.O IDS faz análise das atividades de uma rede, com o objetivo de descobrir atividades inapropriadas e alertar os administradores, tendo como vantagens o sistema failover e a filtragem de pacotes.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IDS (Intrusion Detection System) — Vantagens
Gabarito: Errado (alternativa E). IDS é um sistema passivo que monitora atividades da rede e alerta administradores sobre possíveis incidentes, mas não realiza filtragem de pacotes (função típica de firewall/IPS) e failover não é uma vantagem intrínseca do IDS — trata-se de característica de redundância de sistemas, não exclusiva do IDS.
A afirmação mistura conceitos de IDS com funcionalidades de sistemas de prevenção (IPS) e firewalls. O IDS é apenas detector: analisa o tráfego, identifica padrões suspeitos e gera alertas. Já a filtragem de pacotes é realizada por firewalls e sistemas de prevenção (IPS), que podem bloquear ativamente o tráfego. O sistema failover (redundância) não é uma vantagem específica do IDS, mas sim uma característica de infraestrutura que pode ser aplicada a qualquer sistema.
Fonte conceitual: IDS (Intrusion Detection System) é definido como sistema que "descobre em uma rede acessos não autorizados" e "alerta os administradores" (Wikipédia), sem mencionar filtragem de pacotes ou failover como vantagens.
Característica
IDS (Intrusion Detection System)
IPS (Intrusion Prevention System)
Firewall
Função principal
Detecta e alerta
Detecta e bloqueia
Filtra pacotes com base em regras
Ação sobre o tráfego
Passiva (apenas monitora)
Ativa (bloqueia automaticamente)
Ativa (permite/nega tráfego)
Filtragem de pacotes
Não realiza
Realiza (como parte do bloqueio)
Realiza (função essencial)
Sistema failover
Não é vantagem intrínseca
Não é vantagem intrínseca
Não é vantagem intrínseca
IDS (Intrusion Detection System): Função (Monitora atividades da rede, Detecta padrões suspeitos, Alerta administradores); Características (Passivo (não bloqueia), Não filtra pacotes, Failover não é vantagem intrínseca); Comparação (IPS: detecta e bloqueia (ativo), Firewall: filtra pacotes por regras)
Alternativa C — ❌ Incorreta ("Certo")
Afirmar que o item está correto seria ignorar a imprecisão técnica: o IDS não faz filtragem de pacotes e failover não é uma vantagem característica. O erro é de conceito: a banca tentou associar ao IDS funcionalidades que pertencem a outros dispositivos de segurança.
Alternativa E — ✅ Correta ("Errado") ⟵ GABARITO
O item está errado porque descreve vantagens que não são próprias do IDS. A filtragem de pacotes é atribuição de firewalls e IPS; o failover é um recurso de alta disponibilidade, não uma vantagem exclusiva do IDS. O IDS detecta e alerta, mas não age ativamente sobre o tráfego.
PEGA ESSA DICA!
Ao estudar IDS, IPS e firewall, monte uma tabela contrastando funções: IDS → detecta e alerta (passivo); IPS → detecta e bloqueia (ativo); Firewall → filtra pacotes com base em regras. Isso evita confusões como a da questão.