Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2024
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
fg085344
Banca
FGV
Órgão
INPE
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Sobre Intrusion Detection Systems (IDS) e Intrusion Prevention Systems (IPS), assinale a afirmativa correta.
ANão é uma prática recomendada implantar IPSs em linha para interromper ataques ativamente.
BNão é uma desvantagem de IDSs baseados em anomalias serem completamente cegos a novos ataques que ainda não foram registrados.
CUm IDS, normalmente situado no limite de rede, realiza uma "inspeção superficial de pacote", analisando somente campos de cabeçalho, não se envolvendo com cargas úteis no datagrama (incluindo dados da camada de aplicação).
DSão razões pelas quais muitas organizações preferem o uso de IDS ao invés de IPS: ocorrência de tratamento indevido a falsos positivos e gargalo no tráfego da rede.
EO IPS é um sistema passivo, limitado a monitorar e gerar alarmes ao detectar atividades suspeitas. Por outro lado, o IDS não só identifica, mas também pode bloquear o tráfego suspeito, adotando uma abordagem mais proativa na prevenção de intrusões.
Revelar gabarito e comentário▾
GabaritoD — São razões pelas quais muitas organizações preferem o uso de IDS ao invés de IPS: ocorrência de tratamento indevido a falsos positivos e gargalo no tráfego da rede.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IDS e IPS: características e diferenças
Gabarito: letra D. A alternativa D aponta corretamente que falsos positivos e gargalo de tráfego são razões para preferir IDS (passivo) em vez de IPS (ativo em linha). As demais alternativas trocam os papéis ou descrevem incorretamente o funcionamento desses sistemas.
A questão cobra a distinção fundamental: o IDS é um sistema passivo (monitora e alerta), enquanto o IPS é ativo (atua em linha, podendo bloquear tráfego). Essa diferença implica vantagens e desvantagens que as organizações ponderam.
Critério
IDS (Intrusion Detection System)
IPS (Intrusion Prevention System)
Natureza
Passivo (monitora e alerta)
Ativo (opera em linha)
Ação sobre tráfego
Apenas monitora; não bloqueia
Pode bloquear tráfego suspeito em tempo real
Impacto na rede
Não afeta latência (fora de linha)
Pode causar gargalo (em linha)
Tratamento de falsos positivos
Apenas gera alerta; análise humana decide
Pode bloquear tráfego legítimo indevidamente
Principal vantagem
Menor risco de interrupção de serviços
Bloqueio proativo de ataques
Principal desvantagem
Não impede ataques em tempo real
Risco de interrupção por falsos positivos
Alternativa A — ❌ Incorreta
Afirma que não é recomendado implantar IPS em linha para bloquear ataques ativamente. Na verdade, o IPS é projetado para operar em linha (inline) e essa é sua principal vantagem: bloquear ataques em tempo real. Portanto, é uma prática recomendada e comum.
Alternativa B — ❌ Incorreta
Diz que "não é uma desvantagem de IDSs baseados em anomalias serem completamente cegos a novos ataques". Na realidade, IDSs baseados em anomalias detectam novos ataques (desvios de comportamento), então eles não são cegos. A redação confusa pode levar a erro, mas a afirmação é falsa: eles têm a vantagem de detectar ataques desconhecidos.
Alternativa C — ❌ Incorreta
Afirma que um IDS realiza "inspeção superficial de pacote", analisando apenas cabeçalhos. Na verdade, um IDS baseado em rede (NIDS) analisa o conteúdo completo dos pacotes (payload), incluindo dados da camada de aplicação, para identificar assinaturas de ataque. Essa é uma diferença importante em relação a firewalls simples.
Alternativa D — ✅ Correta ⟵ GABARITO
Apresenta corretamente duas razões para organizações preferirem IDS ao IPS:
Tratamento indevido a falsos positivos: se o IPS bloqueia tráfego legítimo por engano, pode causar interrupções no serviço; o IDS apenas alerta, permitindo análise humana.
Gargalo no tráfego da rede: como o IPS atua em linha, todo o tráfego passa por ele, podendo criar lentidão; o IDS, por ser passivo, não afeta a latência.
Alternativa E — ❌ Incorreta
Inverte os papéis: afirma que o IPS é passivo (monitora e gera alarmes) e o IDS bloqueia tráfego. Na verdade, o IDS é passivo e o IPS é ativo. Essa troca é uma pegadinha clássica.
NÃO CAIA NESSA!
A banca inverte a definição dos dois sistemas. Lembre-se: I de IDS = Detection (passivo); P de IPS = Prevention (ativo). O IPS atua em linha e pode bloquear; o IDS apenas detecta e alerta.