Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2025
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
ce193436
Banca
CESPE / CEBRASPE
Órgão
AEB
Ano
2025
Nível
Superior
Cargo
Tecnologista Júnior – Especialidade: Tecnologia da Informação
Assinale a opção que corresponde a dois sistemas detectores de intrusão que são de código aberto e que estão disponíveis na Internet.
ASNORT e SURICATA
BSNORT e PFSENSE
CSURICATA e PFSENSE
DSURICATA e IPTABLES
ESNORT e IPTABLES
Revelar gabarito e comentário▾
GabaritoA — SNORT e SURICATA
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistemas Detectores de Intrusão de Código Aberto
Gabarito: Letra A. Snort e Suricata são os dois sistemas de detecção de intrusão (IDS) de código aberto mais conhecidos e amplamente disponíveis na Internet. As demais alternativas misturam ferramentas que não são primariamente IDS, como pfSense (firewall) e iptables (firewall de pacotes), tornando a opção A a única correta.
Alternativa A — ✅ Correta ⟵ GABARITO
Snort e Suricata são ambos IDS/IPS de código aberto. Snort é o clássico sistema de detecção baseado em regras; Suricata é uma alternativa moderna com suporte a multithreading e GPU. Ambos são gratuitos e podem ser baixados publicamente.
Alternativa B — ❌ Incorreta
Embora Snort seja um IDS correto, pfSense não é um sistema detector de intrusão. pfSense é uma distribuição de firewall/roteador baseada em FreeBSD; ele pode executar plugins como Snort ou Suricata, mas não é, por si só, um IDS.
Alternativa C — ❌ Incorreta
Suricata é IDS correto, mas pfSense, como explicado, não é um IDS. Portanto, a dupla não atende ao requisito.
Alternativa D — ❌ Incorreta
Suricata é IDS correto, mas iptables é uma ferramenta de filtragem de pacotes do Linux (firewall), não um sistema de detecção de intrusão.
Alternativa E — ❌ Incorreta
Snort é IDS correto, mas iptables não é, pela mesma razão. Apenas um dos dois é IDS.
PEGA ESSA DICA!
Lembre-se: Snort e Suricata são os padrões-ouro de IDS/IPS open source. pfSense é firewall; iptables e pf (no FreeBSD) são firewalls. Na dúvida, associe "detecção de intrusão" diretamente a Snort e Suricata.