Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2025

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
fg104502
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Superior
Cargo
Analista Legislativo - Analista de Redes de Comunicação de Dados
Os sistemas de detecção e prevenção de intrusão desempenham papéis diferentes na segurança de redes.A principal diferença entre IDS e IPS é que o IPS
  1. Amonitora apenas tráfego de entrada.
  2. Bfunciona somente em modo promíscuo.
  3. Cgera alertas sem capacidade de intervenção.
  4. Dopera inline e pode bloquear tráfego malicioso automaticamente.
  5. Eanalisa apenas logs de eventos.
Revelar gabarito e comentário

GabaritoD — opera inline e pode bloquear tráfego malicioso automaticamente.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Diferença entre IDS e IPS

Gabarito: letra D. A principal diferença entre IDS (Intrusion Detection System) e IPS (Intrusion Prevention System) é que o IPS opera inline e pode bloquear tráfego malicioso automaticamente, enquanto o IDS apenas detecta e gera alertas sem interferir diretamente no tráfego.

A banca testa o conhecimento das funcionalidades distintas: IDS é passivo, IPS é ativo. Vamos às alternativas.

Critério

IDS (Intrusion Detection System)

IPS (Intrusion Prevention System)

Posição na rede

Fora de banda (recebe cópia do tráfego)

Inline (no caminho do tráfego)

Ação principal

Detecta e gera alertas

Detecta e bloqueia automaticamente

Capacidade de intervenção

Passiva (apenas notifica)

Ativa (pode descartar pacotes/encerrar conexões)

Modo de operação

Pode usar modo promíscuo

Não depende de modo promíscuo

Sistemas de intrusão
  • 1IDS (passivo)
    • Detecta
    • Alerta
    • Fora de banda
  • 2IPS (ativo)
    • Detecta
    • Bloqueia automaticamente
    • Opera inline
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o IPS monitora apenas tráfego de entrada. Na verdade, tanto o IDS quanto o IPS podem monitorar tráfego em ambas as direções (entrada e saída). A característica exclusiva é o bloqueio, não a direção do monitoramento.

Alternativa B — ❌ Incorreta

Diz que o IPS funciona somente em modo promíscuo. O modo promíscuo é mais associado a sensores de IDS baseados em rede para capturar todos os pacotes. O IPS, por ser inline, não depende desse modo; ele recebe o tráfego diretamente no fluxo.

Alternativa C — ❌ Incorreta

Descreve a função de um IDS: "gera alertas sem capacidade de intervenção". Isso é exatamente o oposto do IPS, que pode intervir bloqueando tráfego. A questão pergunta sobre o IPS, então essa alternativa é falsa.

Alternativa D — ✅ Correta ⟵ GABARITO

"Opera inline e pode bloquear tráfego malicioso automaticamente." Essa é a definição clássica do IPS: ele é inserido diretamente no caminho do tráfego (inline) e, ao detectar uma ameaça, pode descartar o pacote ou encerrar a conexão automaticamente. O IDS, por outro lado, recebe uma cópia do tráfego (fora de banda) e apenas alerta.

Alternativa E — ❌ Incorreta

"Analisa apenas logs de eventos." Tanto IDS quanto IPS podem analisar logs, mas também tráfego de rede em tempo real. Essa afirmação limita incorretamente a capacidade do IPS.

NÃO CAIA NESSA!

A alternativa C descreve o IDS, e a banca sabe que o candidato pode confundir as funções. Lembre-se: IDS = detecta e alerta; IPS = previne e bloqueia (inline).

Gabarito: letra D

Link permanente: /questoes/fg104502