Questão de Segurança da Informação — IDS, IPS e Honeypots — CESPE / CEBRASPE 2026
- Código
- ce390778
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE RN
- Ano
- 2026
- Cargo
- Ana Adm ( )
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta porque, embora os IDS possam atuar de forma passiva ou ativa, apenas a atuação ativa (equivalente ao IPS) é capaz de bloquear automaticamente atividades maliciosas; na atuação passiva, o IDS apenas detecta e alerta, sem bloquear. Essa distinção é clássica e muito cobrada em provas de segurança da informação.
O Sistema de Detecção de Intrusão (IDS) é uma ferramenta de segurança cujo objetivo é detectar atividades suspeitas, impróprias, incorretas ou anômalas em um sistema ou rede. Ele funciona como um "alarme de segurança": monitora o tráfego ou o comportamento do host e, ao identificar uma possível intrusão, gera alertas para que os administradores tomem providências. Porém, o IDS não bloqueia os ataques diretamente — essa é a função do Sistema de Prevenção de Intrusão (IPS), que atua de forma ativa, adotando medidas para bloquear as intrusões em tempo real, como descartar pacotes suspeitos ou encerrar conexões.
A confusão entre IDS e IPS é a pegadinha mais comum nesse tema. Veja a diferença essencial:
Critério | IDS (Detecção) | IPS (Prevenção) |
|---|---|---|
Função principal | Detectar e alertar | Detectar e bloquear |
Atuação | Passiva (monitora) ou ativa (responde, mas não bloqueia) | Ativa (bloqueia em tempo real) |
Posicionamento | Fora do fluxo (ex.: porta espelhada) | Inline (todo o tráfego passa por ele) |
Exemplo de ação | Enviar e-mail de alerta | Descartar pacote, encerrar conexão |
Na prática, um IDS passivo apenas observa o tráfego e registra/alerta; um IDS ativo pode tomar algumas ações de resposta (como reconfigurar um firewall), mas não bloqueia automaticamente a atividade maliciosa — isso é prerrogativa do IPS. O material de apoio reforça: "O IDS atua passivamente, monitorando e gerando alertas sobre atividades suspeitas, mas não bloqueia os ataques diretamente" e "o IPS age ativamente para bloquear ameaças, funcionando como uma barreira proativa contra ataques".
Portanto, a afirmação de que "IDS podem atuar de forma passiva ou ativa, sendo capazes, em ambos os casos, de bloquear automaticamente atividades maliciosas" é falsa, pois a capacidade de bloqueio automático é exclusiva da atuação ativa (IPS), não da passiva.
A banca adora inverter os papéis de IDS e IPS. Aqui, ela afirma que o IDS, em ambos os modos (passivo e ativo), bloqueia automaticamente — o que é característica do IPS. Lembre-se: IDS detecta e alerta; IPS detecta e bloqueia. Se a alternativa disser que IDS bloqueia, está errada.
Para não errar, associe: D de Detecção = Deixa passar (só avisa); P de Prevenção = Para o ataque (bloqueia). Quando a questão falar em "bloquear automaticamente", o sujeito correto é o IPS, nunca o IDS passivo.
Gabarito: letra E (ERRADO).
Link permanente: /questoes/ce390778