Questão de Redes de Computadores — Segurança de Redes — FGV 2024
Redes de Computadores›Segurança de Redes
Código
fg096703
Banca
FGV
Órgão
TCE-GO
Ano
2024
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
Assinale a opção correta sobre a segurança de redes de computadores.
AOs sistemas de detecção de intrusão (IDS) e os sistemas de prevenção de intrusão (IPS) são ferramentas com a mesma função
BGestão de vulnerabilidades é um processo para correção de vulnerabilidades em softwares, não tendo relação direta com o firewall.
CUm sistema de detecção de intrusão (IDS) não funciona numa DMZ (Demilitarized Zone), pois ela necessita de visibilidade completa da rede.
DO uso de NAC (Network Access Control) não contribui para a gestão de vulnerabilidades.
EOs Sistemas de detecção de intrusão (IDS) são projetados para monitorar e alertar sobre possíveis intrusões, enquanto sistemas de prevenção de intrusão (IPS) atuam ativamente para bloquear ataques detectados.
Revelar gabarito e comentário▾
GabaritoE — Os Sistemas de detecção de intrusão (IDS) são projetados para monitorar e alertar sobre possíveis intrusões, enquanto sistemas de prevenção de intrusão (IPS) atuam ativamente para bloquear ataques detectados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança de Redes – IDS e IPS
Gabarito: letra E. A diferença fundamental entre IDS e IPS é que o IDS monitora e alerta sobre possíveis intrusões, enquanto o IPS atua ativamente para bloquear os ataques detectados. Essa é a definição clássica adotada em segurança de redes. As demais alternativas apresentam afirmações incorretas sobre essas e outras ferramentas.
Característica
IDS (Intrusion Detection System)
IPS (Intrusion Prevention System)
Função principal
Monitorar e alertar sobre possíveis intrusões
Atuar ativamente para bloquear ataques detectados
Natureza da ação
Passiva (apenas detecta e notifica)
Ativa (detecta e bloqueia em tempo real)
Exemplo de atuação
Gera alerta ao administrador
Intercepta e descarta pacotes maliciosos
Alternativa A — ❌ Incorreta
Afirma que IDS e IPS têm a mesma função, o que é falso. O IDS (Intrusion Detection System) é um sistema passivo: ele monitora o tráfego e gera alertas. Já o IPS (Intrusion Prevention System) é um sistema ativo: além de detectar, ele pode bloquear o tráfego malicioso em tempo real. As funções são distintas.
Alternativa B — ❌ Incorreta
Diz que a gestão de vulnerabilidades é apenas correção de software e não tem relação com firewall. Na prática, a gestão de vulnerabilidades é um processo contínuo que inclui identificação, avaliação e mitigação de vulnerabilidades, podendo envolver ajustes em firewalls (ex.: bloquear portas vulneráveis) e outras medidas. A afirmação é restritiva e incorreta.
Alternativa C — ❌ Incorreta
Afirma que um IDS não funciona em uma DMZ por necessitar de visibilidade completa da rede. O IDS pode sim ser implantado em uma DMZ para monitorar o tráfego que entra e sai dessa zona, ajudando a detectar ataques. A DMZ não impede a atuação do IDS.
Alternativa D — ❌ Incorreta
Declara que o NAC (Network Access Control) não contribui para a gestão de vulnerabilidades. Na verdade, o NAC pode ser usado para aplicar políticas de segurança, como impedir que dispositivos não conformes (ex.: sem patches de segurança) acessem a rede, contribuindo diretamente para a gestão de vulnerabilidades.
Alternativa E — ✅ Correta ⟵ GABARITO
Apresenta corretamente as definições de IDS e IPS: o IDS monitora e alerta, o IPS bloqueia ativamente. Essa é a distinção padrão na literatura de segurança de redes.
PEGA ESSA DICA!
Nas provas de concursos, lembre-se do mnemônico: IDS é Informativo (alerta) e PS é Preventivo (bloqueia). A banca costuma cobrar essa diferença de forma direta.