Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2024

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
fg084673
Banca
FGV
Órgão
EPE
Ano
2024
Nível
Superior
Cargo
Analista de Gestão Corporativa - Tecnologia da Informação (Infraestrutura e Segurança)
A EPE está implementando diversas tecnologias para aumentar a segurança de sua rede. Entre essas tecnologias estão os sistemas de detecção de intrusão (IDS) e os sistemas de prevenção de intrusão (IPS), protocolos como SSL e TLS e ferramentas de monitoramento de tráfego e sniffers.Sobre essas medidas, analise as afirmativas a seguir.I. Os sistemas de detecção de intrusão (IDS) apenas monitoram e alertam sobre atividades suspeitas, sem tomar medidas para bloqueá-las.II. Os protocolos SSL e TLS são utilizados para garantir a comunicação segura através da criptografia dos dados em trânsito.III. Os sniffers de rede são ferramentas usadas para bloquear o tráfego de rede não autorizado.Está correto o que se afirma em
  1. AI, apenas.
  2. BI e II, apenas.
  3. CI e III, apenas.
  4. DII e III, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoB — I e II, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas de Detecção de Intrusão (IDS), Protocolos SSL/TLS e Sniffers

Gabarito: letra B. Estão corretas apenas as afirmativas I e II. O IDS é um sistema passivo de monitoramento que detecta e alerta sobre atividades suspeitas, mas não bloqueia (essa é a função do IPS). Os protocolos SSL e TLS criptografam os dados em trânsito, garantindo comunicação segura. Já os sniffers são ferramentas de captura e análise de tráfego, não de bloqueio.

Característica

IDS (Sistema de Detecção de Intrusão)

IPS (Sistema de Prevenção de Intrusão)

Sniffer de Rede

Função principal

Monitorar e alertar

Monitorar e bloquear

Capturar e analisar tráfego

Ação sobre tráfego suspeito

Passiva (alerta)

Ativa (bloqueia)

Passiva (apenas captura)

Exemplo de ferramenta

Snort (modo IDS)

Snort (modo IPS)

Wireshark

1IDS
Monitora e alerta
Não bloqueia
2IPS
Monitora e alerta
Bloqueia
3SSL/TLS
Criptografa dados em trânsito
4Sniffer
Captura e analisa pacotes
Não bloqueia tráfego
Segurança de rede
LEVELsoulevel.com.br
Segurança de rede: IDS (Monitora e alerta, Não bloqueia); IPS (Monitora e alerta, Bloqueia); SSL/TLS (Criptografa dados em trânsito); Sniffer (Captura e analisa pacotes, Não bloqueia tráfego)

Item I — ✅ Correto

A afirmativa descreve corretamente a função do IDS: "apenas monitoram e alertam sobre atividades suspeitas, sem tomar medidas para bloqueá-las". Conforme a definição, o IDS é um sistema de detecção, não de prevenção. O IPS (Intrusion Prevention System) é quem adota medidas para bloquear intrusões.

O Sistema de Detecção de Intrusão (IDS) tem como objetivo detectar atividades suspeitas, impróprias, incorretas ou anômalas. (fonte conceitual)

Item II — ✅ Correto

SSL (Secure Sockets Layer) e TLS (Transport Layer Security) são protocolos criptográficos que asseguram a confidencialidade e integridade dos dados transmitidos entre cliente e servidor. Eles são amplamente utilizados em comunicações seguras na internet, como HTTPS.

Item III — ❌ Incorreto

Sniffers de rede (como Wireshark) são ferramentas de monitoramento e análise de tráfego, permitindo a captura e inspeção de pacotes. Eles não têm a função de bloquear tráfego não autorizado. O bloqueio é realizado por firewalls, sistemas de prevenção de intrusão (IPS) ou outras soluções de segurança.

NÃO CAIA NESSA!

A banca tenta confundir o papel do sniffer (monitorar) com o de um IPS/firewall (bloquear). Lembre-se: sniffer = "farejador" de pacotes, não bloqueador. 💡

Conclusão: Apenas as afirmativas I e II estão corretas. Portanto, o gabarito é a letra B.

Link permanente: /questoes/fg084673