Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2025

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
ce193436
Banca
CESPE / CEBRASPE
Órgão
AEB
Ano
2025
Nível
Superior
Cargo
Tecnologista Júnior – Especialidade: Tecnologia da Informação
Assinale a opção que corresponde a dois sistemas detectores de intrusão que são de código aberto e que estão disponíveis na Internet.
  1. ASNORT e SURICATA
  2. BSNORT e PFSENSE
  3. CSURICATA e PFSENSE
  4. DSURICATA e IPTABLES
  5. ESNORT e IPTABLES
Revelar gabarito e comentário

GabaritoA — SNORT e SURICATA

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas Detectores de Intrusão de Código Aberto

Gabarito: Letra A. Snort e Suricata são os dois sistemas de detecção de intrusão (IDS) de código aberto mais conhecidos e amplamente disponíveis na Internet. As demais alternativas misturam ferramentas que não são primariamente IDS, como pfSense (firewall) e iptables (firewall de pacotes), tornando a opção A a única correta.

Alternativa A — ✅ Correta ⟵ GABARITO

Snort e Suricata são ambos IDS/IPS de código aberto. Snort é o clássico sistema de detecção baseado em regras; Suricata é uma alternativa moderna com suporte a multithreading e GPU. Ambos são gratuitos e podem ser baixados publicamente.

Alternativa B — ❌ Incorreta

Embora Snort seja um IDS correto, pfSense não é um sistema detector de intrusão. pfSense é uma distribuição de firewall/roteador baseada em FreeBSD; ele pode executar plugins como Snort ou Suricata, mas não é, por si só, um IDS.

Alternativa C — ❌ Incorreta

Suricata é IDS correto, mas pfSense, como explicado, não é um IDS. Portanto, a dupla não atende ao requisito.

Alternativa D — ❌ Incorreta

Suricata é IDS correto, mas iptables é uma ferramenta de filtragem de pacotes do Linux (firewall), não um sistema de detecção de intrusão.

Alternativa E — ❌ Incorreta

Snort é IDS correto, mas iptables não é, pela mesma razão. Apenas um dos dois é IDS.

PEGA ESSA DICA!

Lembre-se: Snort e Suricata são os padrões-ouro de IDS/IPS open source. pfSense é firewall; iptables e pf (no FreeBSD) são firewalls. Na dúvida, associe "detecção de intrusão" diretamente a Snort e Suricata.

Gabarito: letra A.

Link permanente: /questoes/ce193436