Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FCC 2022

Redes de ComputadoresSegurança de Redes
Código
fc065388
Banca
FCC
Órgão
TRT - 22ª Região (PI)
Ano
2022
Cargo
Técnico Judiciário - Tecnologia da Informação
No contexto de redes de computadores, considere as seguintes características de um sistema de segurança:Ao invés de monitorar um único computador, ele monitora o tráfego do segmento de rede no qual está inserido. Sua atuação é feita através da captura e análise dos cabeçalhos e conteúdos dos pacotes, os quais são comparados com padrões ou assinaturas estabelecidas, sendo um mecanismo eficaz contra diversos tipos de ataques. O sistema é constituído por dois componentes principais: os sensores e a estação de gerenciamento. Ele apresenta a propriedade de não ser visível ao atacante, fazendo com que o ataque seja efetuado sem cuidados. As desvantagens deste sistema são a dificuldade em monitorar dados cifrados e, em redes saturadas, ocasionar perdas de pacotes.Trata-se de
  1. ANIDS.
  2. BHIDS.
  3. CNIPS.
  4. DHIPS.
  5. ESIDS.
Revelar gabarito e comentário

GabaritoA — NIDS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas de Detecção e Prevenção de Intrusão (IDS/IPS)

Gabarito: letra A. O sistema descrito é um NIDS (Network-based Intrusion Detection System): monitora o tráfego de um segmento de rede, captura e analisa cabeçalhos e conteúdos de pacotes comparando com assinaturas, é composto por sensores e estação de gerenciamento, opera de forma stealth (não visível ao atacante) e tem como desvantagens a dificuldade com dados cifrados e perda de pacotes em redes saturadas.

A questão testa a diferença entre os sistemas IDS (detecção) e IPS (prevenção), e entre baseados em rede (N) e em host (H). O termo "SIDS" não é um padrão consolidado – pode ser uma tentativa de confundir com "Signature-based IDS", mas este é um método, não um tipo de implantação.

Sistemas de segurança de rede
  • 1IDS (detecção passiva)
    • NIDS (rede)
      • Stealth (invisível)
      • Dados cifrados
      • Perda em saturação
    • HIDS (host)
      • Monitora logs/processos
  • 2IPS (prevenção ativa)
    • NIPS (rede)
      • Bloqueia inline
    • HIPS (host)
      • Bloqueia local
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

NIDS (Network Intrusion Detection System): exatamente o descrito. Monitora o tráfego da rede, analisa pacotes, opera passivamente (stealth), sem interferir no fluxo. Os sensores capturam o tráfego e a estação de gerenciamento centraliza alertas.

Alternativa B — ❌ Incorreta

HIDS (Host-based IDS): focado em monitorar um único computador (logs, processos, arquivos). Não analisa o tráfego de rede de todo um segmento, mas sim eventos locais. Embora também possa usar assinaturas, o escopo é diferente.

Alternativa C — ❌ Incorreta

NIPS (Network Intrusion Prevention System): atua inline na rede, podendo bloquear ataques ativamente. Ao contrário do NIDS, é visível (ou pelo menos altera o fluxo) e não opera em modo stealth. A questão menciona "não ser visível ao atacante", o que caracteriza um sistema passivo (IDS), não preventivo.

Alternativa D — ❌ Incorreta

HIPS (Host-based Intrusion Prevention System): combina monitoramento local com capacidade de bloquear ações no host. Também não se aplica à descrição, que foca no tráfego de rede e na invisibilidade.

Alternativa E — ❌ Incorreta

SIDS: não é uma sigla padrão para sistemas de segurança de rede. Pode ser confundido com Signature-based IDS (método de detecção), mas a sigla consagrada para sistemas baseados em rede e host são NIDS/HIDS. A descrição se encaixa perfeitamente em NIDS.

NÃO CAIA NESSA!

A banca tenta confundir NIDS com NIPS. A chave está na palavra "não ser visível" (stealth) – isso só se aplica a sistemas de detecção passiva (IDS), não a sistemas de prevenção (IPS), que são inline e podem ser detectados. Lembre-se: IDS observa; IPS age.

Característica

NIDS

HIDS

NIPS

HIPS

Escopo

Rede

Host

Rede

Host

Atuação

Passiva (stealth)

Passiva

Ativa (inline)

Ativa

Visibilidade

Invisível

Visível no host

Visível na rede

Visível no host

Capacidade de bloqueio

Não

Não

Sim

Sim

Análise de pacotes

Sim

Não (foco em logs)

Sim

Não

Gabarito: letra A.

Link permanente: /questoes/fc065388