Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2024

Redes de ComputadoresSegurança de Redes
Código
fg096703
Banca
FGV
Órgão
TCE-GO
Ano
2024
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
Assinale a opção correta sobre a segurança de redes de computadores.
  1. AOs sistemas de detecção de intrusão (IDS) e os sistemas de prevenção de intrusão (IPS) são ferramentas com a mesma função
  2. BGestão de vulnerabilidades é um processo para correção de vulnerabilidades em softwares, não tendo relação direta com o firewall.
  3. CUm sistema de detecção de intrusão (IDS) não funciona numa DMZ (Demilitarized Zone), pois ela necessita de visibilidade completa da rede.
  4. DO uso de NAC (Network Access Control) não contribui para a gestão de vulnerabilidades.
  5. EOs Sistemas de detecção de intrusão (IDS) são projetados para monitorar e alertar sobre possíveis intrusões, enquanto sistemas de prevenção de intrusão (IPS) atuam ativamente para bloquear ataques detectados.
Revelar gabarito e comentário

GabaritoE — Os Sistemas de detecção de intrusão (IDS) são projetados para monitorar e alertar sobre possíveis intrusões, enquanto sistemas de prevenção de intrusão (IPS) atuam ativamente para bloquear ataques detectados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de Redes – IDS e IPS

Gabarito: letra E. A diferença fundamental entre IDS e IPS é que o IDS monitora e alerta sobre possíveis intrusões, enquanto o IPS atua ativamente para bloquear os ataques detectados. Essa é a definição clássica adotada em segurança de redes. As demais alternativas apresentam afirmações incorretas sobre essas e outras ferramentas.

Característica

IDS (Intrusion Detection System)

IPS (Intrusion Prevention System)

Função principal

Monitorar e alertar sobre possíveis intrusões

Atuar ativamente para bloquear ataques detectados

Natureza da ação

Passiva (apenas detecta e notifica)

Ativa (detecta e bloqueia em tempo real)

Exemplo de atuação

Gera alerta ao administrador

Intercepta e descarta pacotes maliciosos

Alternativa A — ❌ Incorreta

Afirma que IDS e IPS têm a mesma função, o que é falso. O IDS (Intrusion Detection System) é um sistema passivo: ele monitora o tráfego e gera alertas. Já o IPS (Intrusion Prevention System) é um sistema ativo: além de detectar, ele pode bloquear o tráfego malicioso em tempo real. As funções são distintas.

Alternativa B — ❌ Incorreta

Diz que a gestão de vulnerabilidades é apenas correção de software e não tem relação com firewall. Na prática, a gestão de vulnerabilidades é um processo contínuo que inclui identificação, avaliação e mitigação de vulnerabilidades, podendo envolver ajustes em firewalls (ex.: bloquear portas vulneráveis) e outras medidas. A afirmação é restritiva e incorreta.

Alternativa C — ❌ Incorreta

Afirma que um IDS não funciona em uma DMZ por necessitar de visibilidade completa da rede. O IDS pode sim ser implantado em uma DMZ para monitorar o tráfego que entra e sai dessa zona, ajudando a detectar ataques. A DMZ não impede a atuação do IDS.

Alternativa D — ❌ Incorreta

Declara que o NAC (Network Access Control) não contribui para a gestão de vulnerabilidades. Na verdade, o NAC pode ser usado para aplicar políticas de segurança, como impedir que dispositivos não conformes (ex.: sem patches de segurança) acessem a rede, contribuindo diretamente para a gestão de vulnerabilidades.

Alternativa E — ✅ Correta ⟵ GABARITO

Apresenta corretamente as definições de IDS e IPS: o IDS monitora e alerta, o IPS bloqueia ativamente. Essa é a distinção padrão na literatura de segurança de redes.

PEGA ESSA DICA!

Nas provas de concursos, lembre-se do mnemônico: IDS é Informativo (alerta) e PS é Preventivo (bloqueia). A banca costuma cobrar essa diferença de forma direta.

Gabarito: letra E

Link permanente: /questoes/fg096703