Pular para o conteúdo principal

Questão de Segurança da Informação — IDS, IPS e Honeypots — CESPE / CEBRASPE 2026

Segurança da InformaçãoIDS, IPS e Honeypots
Código
ce390778
Banca
CESPE / CEBRASPE
Órgão
TCE RN
Ano
2026
Cargo
Ana Adm ( )
Acerca das tecnologias de segurança, bem como da assinatura e da certificação digital, julgue o item que se segue.   Sistemas de detecção de intrusão (IDS) podem atuar de forma passiva ou ativa, sendo capazes, em ambos os casos, de bloquear automaticamente atividades maliciosas identificadas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas de Detecção de Intrusão (IDS) e Prevenção de Intrusão (IPS)

❌ ERRADO. A afirmação está incorreta porque, embora os IDS possam atuar de forma passiva ou ativa, apenas a atuação ativa (equivalente ao IPS) é capaz de bloquear automaticamente atividades maliciosas; na atuação passiva, o IDS apenas detecta e alerta, sem bloquear. Essa distinção é clássica e muito cobrada em provas de segurança da informação.

O Sistema de Detecção de Intrusão (IDS) é uma ferramenta de segurança cujo objetivo é detectar atividades suspeitas, impróprias, incorretas ou anômalas em um sistema ou rede. Ele funciona como um "alarme de segurança": monitora o tráfego ou o comportamento do host e, ao identificar uma possível intrusão, gera alertas para que os administradores tomem providências. Porém, o IDS não bloqueia os ataques diretamente — essa é a função do Sistema de Prevenção de Intrusão (IPS), que atua de forma ativa, adotando medidas para bloquear as intrusões em tempo real, como descartar pacotes suspeitos ou encerrar conexões.

A confusão entre IDS e IPS é a pegadinha mais comum nesse tema. Veja a diferença essencial:

Critério

IDS (Detecção)

IPS (Prevenção)

Função principal

Detectar e alertar

Detectar e bloquear

Atuação

Passiva (monitora) ou ativa (responde, mas não bloqueia)

Ativa (bloqueia em tempo real)

Posicionamento

Fora do fluxo (ex.: porta espelhada)

Inline (todo o tráfego passa por ele)

Exemplo de ação

Enviar e-mail de alerta

Descartar pacote, encerrar conexão

Na prática, um IDS passivo apenas observa o tráfego e registra/alerta; um IDS ativo pode tomar algumas ações de resposta (como reconfigurar um firewall), mas não bloqueia automaticamente a atividade maliciosa — isso é prerrogativa do IPS. O material de apoio reforça: "O IDS atua passivamente, monitorando e gerando alertas sobre atividades suspeitas, mas não bloqueia os ataques diretamente" e "o IPS age ativamente para bloquear ameaças, funcionando como uma barreira proativa contra ataques".

Portanto, a afirmação de que "IDS podem atuar de forma passiva ou ativa, sendo capazes, em ambos os casos, de bloquear automaticamente atividades maliciosas" é falsa, pois a capacidade de bloqueio automático é exclusiva da atuação ativa (IPS), não da passiva.

IDS (detecção)
  • 1Passivo
    • Monitora e alerta
    • Não bloqueia
  • 2Ativo
    • Responde (ex.: reconfigura firewall)
    • Não bloqueia automaticamente
  • 3IPS (prevenção)
    • Ativo
      • Inline (todo tráfego passa)
      • Bloqueia em tempo real
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca adora inverter os papéis de IDS e IPS. Aqui, ela afirma que o IDS, em ambos os modos (passivo e ativo), bloqueia automaticamente — o que é característica do IPS. Lembre-se: IDS detecta e alerta; IPS detecta e bloqueia. Se a alternativa disser que IDS bloqueia, está errada.

PEGA ESSA DICA!

Para não errar, associe: D de Detecção = Deixa passar (só avisa); P de Prevenção = Para o ataque (bloqueia). Quando a questão falar em "bloquear automaticamente", o sujeito correto é o IPS, nunca o IDS passivo.

Gabarito: letra E (ERRADO).

Link permanente: /questoes/ce390778