Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESGRANRIO 2025
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
cg023540
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
Um perímetro de segurança é composto por uma variedade de componentes que trabalham juntos para proteger uma rede de ataques cibernéticos. Um desses componentes atua como um analisador que monitora o tráfego de rede para atividades suspeitas e maliciosas com base em anomalia e assinaturas. Se tal atividade é detectada, o componente de segurança gera um alerta.Esse componente é conhecido como
AIntrusion Detection System
BProxy Firewall
CStateful Firewall
DStateless Firewall
EVirtual Private Network Gateway
Revelar gabarito e comentário▾
GabaritoA — Intrusion Detection System
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Intrusion Detection System (IDS)
Gabarito: letra A. O componente descrito — que monitora o tráfego de rede com base em assinaturas e anomalias e gera alertas — é exatamente o Intrusion Detection System (IDS). Firewalls (proxy, stateful, stateless) e gateways VPN têm funções distintas: controle de acesso e tunelamento criptografado, respectivamente. A descrição casa perfeitamente com a definição de IDS encontrada no material de apoio: sistema que "tem como objetivo detectar atividades suspeitas, impróprias, incorretas ou anômalas" e utiliza metodologias knowledge-based (assinaturas) e behavior-based (anomalias).
Sistemas de segurança de rede
1IDS (Intrusion Detection System)
Monitora tráfego
Métodos
Knowledge-based (assinaturas)
Behavior-based (anomalias)
Ação: gera alerta (passivo)
2IPS (Intrusion Prevention System)
Ação: bloqueia (ativo)
3Firewalls
Proxy: intermediário (aplicação)
Stateful: estado da conexão
Stateless: pacote isolado
4VPN Gateway
Túnel criptografado
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
O IDS é um analisador passivo: monitora o tráfego, compara com assinaturas de ataques conhecidos e comportamentos anômalos, e, ao detectar algo, gera um alerta para o administrador. Não toma ações proativas de bloqueio — essa é a diferença para o IPS (Intrusion Prevention System).
Alternativa B — ❌ Incorreta
Proxy Firewall atua como intermediário entre cliente e servidor, filtrando requisições a nível de aplicação. Não tem por função primária detectar intrusões com base em assinaturas/anomalias; seu foco é o controle de acesso e a ocultação da rede interna.
Alternativa C — ❌ Incorreta
Stateful Firewall mantém uma tabela de estado das conexões e toma decisões de filtragem com base nesse estado (packet filtering com state awareness). Não realiza detecção de intrusão por assinatura ou anomalia; apenas permite ou nega tráfego conforme regras pré-definidas.
Alternativa D — ❌ Incorreta
Stateless Firewall analisa cada pacote de forma independente, sem conhecimento do estado da conexão. Sua ação é exclusivamente de filtragem de pacotes com base em cabeçalhos (IP, porta). Não monitora atividades maliciosas nem gera alertas de intrusão.
Alternativa E — ❌ Incorreta
VPN Gateway (ex.: concentrador VPN) é responsável por estabelecer túneis criptografados entre redes, garantindo confidencialidade e integridade dos dados em trânsito. Não exerce função de detecção de intrusão; seu papel é puramente de conectividade segura.
PEGA ESSA DICA!
Na prova, lembre-se: quem apenas detecta e alerta é IDS; quem detecta e bloqueia é IPS. A palavra-chave no enunciado é "gera um alerta" — sem ação de bloqueio.