Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESGRANRIO 2025

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
cg023540
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
Um perímetro de segurança é composto por uma variedade de componentes que trabalham juntos para proteger uma rede de ataques cibernéticos. Um desses componentes atua como um analisador que monitora o tráfego de rede para atividades suspeitas e maliciosas com base em anomalia e assinaturas. Se tal atividade é detectada, o componente de segurança gera um alerta.Esse componente é conhecido como
  1. AIntrusion Detection System
  2. BProxy Firewall
  3. CStateful Firewall
  4. DStateless Firewall
  5. EVirtual Private Network Gateway
Revelar gabarito e comentário

GabaritoA — Intrusion Detection System

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Intrusion Detection System (IDS)

Gabarito: letra A. O componente descrito — que monitora o tráfego de rede com base em assinaturas e anomalias e gera alertas — é exatamente o Intrusion Detection System (IDS). Firewalls (proxy, stateful, stateless) e gateways VPN têm funções distintas: controle de acesso e tunelamento criptografado, respectivamente. A descrição casa perfeitamente com a definição de IDS encontrada no material de apoio: sistema que "tem como objetivo detectar atividades suspeitas, impróprias, incorretas ou anômalas" e utiliza metodologias knowledge-based (assinaturas) e behavior-based (anomalias).

Sistemas de segurança de rede
  • 1IDS (Intrusion Detection System)
    • Monitora tráfego
    • Métodos
      • Knowledge-based (assinaturas)
      • Behavior-based (anomalias)
    • Ação: gera alerta (passivo)
  • 2IPS (Intrusion Prevention System)
    • Ação: bloqueia (ativo)
  • 3Firewalls
    • Proxy: intermediário (aplicação)
    • Stateful: estado da conexão
    • Stateless: pacote isolado
  • 4VPN Gateway
    • Túnel criptografado
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O IDS é um analisador passivo: monitora o tráfego, compara com assinaturas de ataques conhecidos e comportamentos anômalos, e, ao detectar algo, gera um alerta para o administrador. Não toma ações proativas de bloqueio — essa é a diferença para o IPS (Intrusion Prevention System).

Alternativa B — ❌ Incorreta

Proxy Firewall atua como intermediário entre cliente e servidor, filtrando requisições a nível de aplicação. Não tem por função primária detectar intrusões com base em assinaturas/anomalias; seu foco é o controle de acesso e a ocultação da rede interna.

Alternativa C — ❌ Incorreta

Stateful Firewall mantém uma tabela de estado das conexões e toma decisões de filtragem com base nesse estado (packet filtering com state awareness). Não realiza detecção de intrusão por assinatura ou anomalia; apenas permite ou nega tráfego conforme regras pré-definidas.

Alternativa D — ❌ Incorreta

Stateless Firewall analisa cada pacote de forma independente, sem conhecimento do estado da conexão. Sua ação é exclusivamente de filtragem de pacotes com base em cabeçalhos (IP, porta). Não monitora atividades maliciosas nem gera alertas de intrusão.

Alternativa E — ❌ Incorreta

VPN Gateway (ex.: concentrador VPN) é responsável por estabelecer túneis criptografados entre redes, garantindo confidencialidade e integridade dos dados em trânsito. Não exerce função de detecção de intrusão; seu papel é puramente de conectividade segura.

PEGA ESSA DICA!

Na prova, lembre-se: quem apenas detecta e alerta é IDS; quem detecta e bloqueia é IPS. A palavra-chave no enunciado é "gera um alerta" — sem ação de bloqueio.

Gabarito: letra A.

Link permanente: /questoes/cg023540