Questão de Redes de Computadores — Segurança de Redes — FCC 2022
- Código
- fc065388
- Banca
- FCC
- Órgão
- TRT - 22ª Região (PI)
- Ano
- 2022
- Cargo
- Técnico Judiciário - Tecnologia da Informação
- ANIDS.
- BHIDS.
- CNIPS.
- DHIPS.
- ESIDS.
GabaritoA — NIDS.
Gabarito: letra A. O sistema descrito é um NIDS (Network-based Intrusion Detection System): monitora o tráfego de um segmento de rede, captura e analisa cabeçalhos e conteúdos de pacotes comparando com assinaturas, é composto por sensores e estação de gerenciamento, opera de forma stealth (não visível ao atacante) e tem como desvantagens a dificuldade com dados cifrados e perda de pacotes em redes saturadas.
A questão testa a diferença entre os sistemas IDS (detecção) e IPS (prevenção), e entre baseados em rede (N) e em host (H). O termo "SIDS" não é um padrão consolidado – pode ser uma tentativa de confundir com "Signature-based IDS", mas este é um método, não um tipo de implantação.
NIDS (Network Intrusion Detection System): exatamente o descrito. Monitora o tráfego da rede, analisa pacotes, opera passivamente (stealth), sem interferir no fluxo. Os sensores capturam o tráfego e a estação de gerenciamento centraliza alertas.
HIDS (Host-based IDS): focado em monitorar um único computador (logs, processos, arquivos). Não analisa o tráfego de rede de todo um segmento, mas sim eventos locais. Embora também possa usar assinaturas, o escopo é diferente.
NIPS (Network Intrusion Prevention System): atua inline na rede, podendo bloquear ataques ativamente. Ao contrário do NIDS, é visível (ou pelo menos altera o fluxo) e não opera em modo stealth. A questão menciona "não ser visível ao atacante", o que caracteriza um sistema passivo (IDS), não preventivo.
HIPS (Host-based Intrusion Prevention System): combina monitoramento local com capacidade de bloquear ações no host. Também não se aplica à descrição, que foca no tráfego de rede e na invisibilidade.
SIDS: não é uma sigla padrão para sistemas de segurança de rede. Pode ser confundido com Signature-based IDS (método de detecção), mas a sigla consagrada para sistemas baseados em rede e host são NIDS/HIDS. A descrição se encaixa perfeitamente em NIDS.
A banca tenta confundir NIDS com NIPS. A chave está na palavra "não ser visível" (stealth) – isso só se aplica a sistemas de detecção passiva (IDS), não a sistemas de prevenção (IPS), que são inline e podem ser detectados. Lembre-se: IDS observa; IPS age.
Característica | NIDS | HIDS | NIPS | HIPS |
|---|---|---|---|---|
Escopo | Rede | Host | Rede | Host |
Atuação | Passiva (stealth) | Passiva | Ativa (inline) | Ativa |
Visibilidade | Invisível | Visível no host | Visível na rede | Visível no host |
Capacidade de bloqueio | Não | Não | Sim | Sim |
Análise de pacotes | Sim | Não (foco em logs) | Sim | Não |
Gabarito: letra A.
Link permanente: /questoes/fc065388