Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2024

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
fg085344
Banca
FGV
Órgão
INPE
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Sobre Intrusion Detection Systems (IDS) e Intrusion Prevention Systems (IPS), assinale a afirmativa correta.
  1. ANão é uma prática recomendada implantar IPSs em linha para interromper ataques ativamente.
  2. BNão é uma desvantagem de IDSs baseados em anomalias serem completamente cegos a novos ataques que ainda não foram registrados.
  3. CUm IDS, normalmente situado no limite de rede, realiza uma "inspeção superficial de pacote", analisando somente campos de cabeçalho, não se envolvendo com cargas úteis no datagrama (incluindo dados da camada de aplicação).
  4. DSão razões pelas quais muitas organizações preferem o uso de IDS ao invés de IPS: ocorrência de tratamento indevido a falsos positivos e gargalo no tráfego da rede.
  5. EO IPS é um sistema passivo, limitado a monitorar e gerar alarmes ao detectar atividades suspeitas. Por outro lado, o IDS não só identifica, mas também pode bloquear o tráfego suspeito, adotando uma abordagem mais proativa na prevenção de intrusões.
Revelar gabarito e comentário

GabaritoD — São razões pelas quais muitas organizações preferem o uso de IDS ao invés de IPS: ocorrência de tratamento indevido a falsos positivos e gargalo no tráfego da rede.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS e IPS: características e diferenças

Gabarito: letra D. A alternativa D aponta corretamente que falsos positivos e gargalo de tráfego são razões para preferir IDS (passivo) em vez de IPS (ativo em linha). As demais alternativas trocam os papéis ou descrevem incorretamente o funcionamento desses sistemas.

A questão cobra a distinção fundamental: o IDS é um sistema passivo (monitora e alerta), enquanto o IPS é ativo (atua em linha, podendo bloquear tráfego). Essa diferença implica vantagens e desvantagens que as organizações ponderam.

Critério

IDS (Intrusion Detection System)

IPS (Intrusion Prevention System)

Natureza

Passivo (monitora e alerta)

Ativo (opera em linha)

Ação sobre tráfego

Apenas monitora; não bloqueia

Pode bloquear tráfego suspeito em tempo real

Impacto na rede

Não afeta latência (fora de linha)

Pode causar gargalo (em linha)

Tratamento de falsos positivos

Apenas gera alerta; análise humana decide

Pode bloquear tráfego legítimo indevidamente

Principal vantagem

Menor risco de interrupção de serviços

Bloqueio proativo de ataques

Principal desvantagem

Não impede ataques em tempo real

Risco de interrupção por falsos positivos

Alternativa A — ❌ Incorreta

Afirma que não é recomendado implantar IPS em linha para bloquear ataques ativamente. Na verdade, o IPS é projetado para operar em linha (inline) e essa é sua principal vantagem: bloquear ataques em tempo real. Portanto, é uma prática recomendada e comum.

Alternativa B — ❌ Incorreta

Diz que "não é uma desvantagem de IDSs baseados em anomalias serem completamente cegos a novos ataques". Na realidade, IDSs baseados em anomalias detectam novos ataques (desvios de comportamento), então eles não são cegos. A redação confusa pode levar a erro, mas a afirmação é falsa: eles têm a vantagem de detectar ataques desconhecidos.

Alternativa C — ❌ Incorreta

Afirma que um IDS realiza "inspeção superficial de pacote", analisando apenas cabeçalhos. Na verdade, um IDS baseado em rede (NIDS) analisa o conteúdo completo dos pacotes (payload), incluindo dados da camada de aplicação, para identificar assinaturas de ataque. Essa é uma diferença importante em relação a firewalls simples.

Alternativa D — ✅ Correta ⟵ GABARITO

Apresenta corretamente duas razões para organizações preferirem IDS ao IPS:

  • Tratamento indevido a falsos positivos: se o IPS bloqueia tráfego legítimo por engano, pode causar interrupções no serviço; o IDS apenas alerta, permitindo análise humana.

  • Gargalo no tráfego da rede: como o IPS atua em linha, todo o tráfego passa por ele, podendo criar lentidão; o IDS, por ser passivo, não afeta a latência.

Alternativa E — ❌ Incorreta

Inverte os papéis: afirma que o IPS é passivo (monitora e gera alarmes) e o IDS bloqueia tráfego. Na verdade, o IDS é passivo e o IPS é ativo. Essa troca é uma pegadinha clássica.

NÃO CAIA NESSA!

A banca inverte a definição dos dois sistemas. Lembre-se: I de IDS = Detection (passivo); P de IPS = Prevention (ativo). O IPS atua em linha e pode bloquear; o IDS apenas detecta e alerta.

Gabarito: letra D

Link permanente: /questoes/fg085344