Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2024
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
fg084673
Banca
FGV
Órgão
EPE
Ano
2024
Nível
Superior
Cargo
Analista de Gestão Corporativa - Tecnologia da Informação (Infraestrutura e Segurança)
A EPE está implementando diversas tecnologias para aumentar a segurança de sua rede. Entre essas tecnologias estão os sistemas de detecção de intrusão (IDS) e os sistemas de prevenção de intrusão (IPS), protocolos como SSL e TLS e ferramentas de monitoramento de tráfego e sniffers.Sobre essas medidas, analise as afirmativas a seguir.I. Os sistemas de detecção de intrusão (IDS) apenas monitoram e alertam sobre atividades suspeitas, sem tomar medidas para bloqueá-las.II. Os protocolos SSL e TLS são utilizados para garantir a comunicação segura através da criptografia dos dados em trânsito.III. Os sniffers de rede são ferramentas usadas para bloquear o tráfego de rede não autorizado.Está correto o que se afirma em
AI, apenas.
BI e II, apenas.
CI e III, apenas.
DII e III, apenas.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoB — I e II, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistemas de Detecção de Intrusão (IDS), Protocolos SSL/TLS e Sniffers
Gabarito: letra B. Estão corretas apenas as afirmativas I e II. O IDS é um sistema passivo de monitoramento que detecta e alerta sobre atividades suspeitas, mas não bloqueia (essa é a função do IPS). Os protocolos SSL e TLS criptografam os dados em trânsito, garantindo comunicação segura. Já os sniffers são ferramentas de captura e análise de tráfego, não de bloqueio.
Característica
IDS (Sistema de Detecção de Intrusão)
IPS (Sistema de Prevenção de Intrusão)
Sniffer de Rede
Função principal
Monitorar e alertar
Monitorar e bloquear
Capturar e analisar tráfego
Ação sobre tráfego suspeito
Passiva (alerta)
Ativa (bloqueia)
Passiva (apenas captura)
Exemplo de ferramenta
Snort (modo IDS)
Snort (modo IPS)
Wireshark
Segurança de rede: IDS (Monitora e alerta, Não bloqueia); IPS (Monitora e alerta, Bloqueia); SSL/TLS (Criptografa dados em trânsito); Sniffer (Captura e analisa pacotes, Não bloqueia tráfego)
Item I — ✅ Correto
A afirmativa descreve corretamente a função do IDS: "apenas monitoram e alertam sobre atividades suspeitas, sem tomar medidas para bloqueá-las". Conforme a definição, o IDS é um sistema de detecção, não de prevenção. O IPS (Intrusion Prevention System) é quem adota medidas para bloquear intrusões.
O Sistema de Detecção de Intrusão (IDS) tem como objetivo detectar atividades suspeitas, impróprias, incorretas ou anômalas. (fonte conceitual)
Item II — ✅ Correto
SSL (Secure Sockets Layer) e TLS (Transport Layer Security) são protocolos criptográficos que asseguram a confidencialidade e integridade dos dados transmitidos entre cliente e servidor. Eles são amplamente utilizados em comunicações seguras na internet, como HTTPS.
Item III — ❌ Incorreto
Sniffers de rede (como Wireshark) são ferramentas de monitoramento e análise de tráfego, permitindo a captura e inspeção de pacotes. Eles não têm a função de bloquear tráfego não autorizado. O bloqueio é realizado por firewalls, sistemas de prevenção de intrusão (IPS) ou outras soluções de segurança.
NÃO CAIA NESSA!
A banca tenta confundir o papel do sniffer (monitorar) com o de um IPS/firewall (bloquear). Lembre-se: sniffer = "farejador" de pacotes, não bloqueador. 💡
Conclusão: Apenas as afirmativas I e II estão corretas. Portanto, o gabarito é a letra B.