Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2025
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
fg104502
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Superior
Cargo
Analista Legislativo - Analista de Redes de Comunicação de Dados
Os sistemas de detecção e prevenção de intrusão desempenham papéis diferentes na segurança de redes.A principal diferença entre IDS e IPS é que o IPS
Amonitora apenas tráfego de entrada.
Bfunciona somente em modo promíscuo.
Cgera alertas sem capacidade de intervenção.
Dopera inline e pode bloquear tráfego malicioso automaticamente.
Eanalisa apenas logs de eventos.
Revelar gabarito e comentário▾
GabaritoD — opera inline e pode bloquear tráfego malicioso automaticamente.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Diferença entre IDS e IPS
Gabarito: letra D. A principal diferença entre IDS (Intrusion Detection System) e IPS (Intrusion Prevention System) é que o IPS opera inline e pode bloquear tráfego malicioso automaticamente, enquanto o IDS apenas detecta e gera alertas sem interferir diretamente no tráfego.
A banca testa o conhecimento das funcionalidades distintas: IDS é passivo, IPS é ativo. Vamos às alternativas.
Critério
IDS (Intrusion Detection System)
IPS (Intrusion Prevention System)
Posição na rede
Fora de banda (recebe cópia do tráfego)
Inline (no caminho do tráfego)
Ação principal
Detecta e gera alertas
Detecta e bloqueia automaticamente
Capacidade de intervenção
Passiva (apenas notifica)
Ativa (pode descartar pacotes/encerrar conexões)
Modo de operação
Pode usar modo promíscuo
Não depende de modo promíscuo
Sistemas de intrusão
1IDS (passivo)
Detecta
Alerta
Fora de banda
2IPS (ativo)
Detecta
Bloqueia automaticamente
Opera inline
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o IPS monitora apenas tráfego de entrada. Na verdade, tanto o IDS quanto o IPS podem monitorar tráfego em ambas as direções (entrada e saída). A característica exclusiva é o bloqueio, não a direção do monitoramento.
Alternativa B — ❌ Incorreta
Diz que o IPS funciona somente em modo promíscuo. O modo promíscuo é mais associado a sensores de IDS baseados em rede para capturar todos os pacotes. O IPS, por ser inline, não depende desse modo; ele recebe o tráfego diretamente no fluxo.
Alternativa C — ❌ Incorreta
Descreve a função de um IDS: "gera alertas sem capacidade de intervenção". Isso é exatamente o oposto do IPS, que pode intervir bloqueando tráfego. A questão pergunta sobre o IPS, então essa alternativa é falsa.
Alternativa D — ✅ Correta ⟵ GABARITO
"Opera inline e pode bloquear tráfego malicioso automaticamente." Essa é a definição clássica do IPS: ele é inserido diretamente no caminho do tráfego (inline) e, ao detectar uma ameaça, pode descartar o pacote ou encerrar a conexão automaticamente. O IDS, por outro lado, recebe uma cópia do tráfego (fora de banda) e apenas alerta.
Alternativa E — ❌ Incorreta
"Analisa apenas logs de eventos." Tanto IDS quanto IPS podem analisar logs, mas também tráfego de rede em tempo real. Essa afirmação limita incorretamente a capacidade do IPS.
NÃO CAIA NESSA!
A alternativa C descreve o IDS, e a banca sabe que o candidato pode confundir as funções. Lembre-se: IDS = detecta e alerta; IPS = previne e bloqueia (inline).