Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2025
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
fg106127
Banca
FGV
Órgão
AgSUS
Ano
2025
Nível
Superior
Cargo
Analista de Gestão Tecnologia da Informação
Diversas tecnologias são empregadas por ferramentas de segurança de rede, como: criptografia, firewalls, sistemas de detecção e prevenção de intrusões e antivírus.Com relação às tecnologias dos sistemas de detecção e prevenção de intrusões, analise os itens a seguir:I. Sistema de prevenção de intrusão (IPS) tem as mesmas funções de detecção e relatório de ameaças de um Sistema de Detecção de Intrusão (IDS), além de habilidades de bloquear automaticamente ameaças, alertando a equipe de segurança, terminando conexões perigosas, removendo conteúdo malicioso ou acionando outros dispositivos de segurança.II. Sistema de prevenção de intrusão baseado em rede (NIPS) é instalado em um endpoint específico e serve para monitorar o tráfego de entrada e saída exclusivamente deste dispositivo.III. Análise de Comportamento de Rede (NBA) normalmente usa métodos de detecção baseados em produção de registros periódicos de arquivos críticos do sistema operacional e realiza comparação destes arquivos ao longo do tempo.Está correto o que se afirma em
AI, II e III.
BI, apenas.
CI e II, apenas.
DI e III, apenas.
EII e III, apenas.
Revelar gabarito e comentário▾
GabaritoB — I, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistemas de Detecção e Prevenção de Intrusões
Gabarito: letra B (apenas o item I está correto). O IPS (Intrusion Prevention System) incorpora todas as funcionalidades de detecção e alerta do IDS, adicionando a capacidade de bloqueio automático de ameaças. Já o NIPS (Network-based IPS) monitora o tráfego da rede como um todo, não de um único endpoint — essa é a função do HIPS (Host-based IPS). Por fim, a Análise de Comportamento de Rede (NBA) baseia-se no tráfego de rede e não em registros de arquivos do sistema operacional.
Item
Descrição
Correto?
Motivo
I
IPS tem funções de detecção e relatório do IDS, além de bloquear automaticamente ameaças, alertar, encerrar conexões, remover conteúdo malicioso ou acionar outros dispositivos.
✅ Sim
IPS é evolução do IDS, agindo proativamente com bloqueio automático.
II
NIPS é instalado em um endpoint específico e monitora tráfego exclusivo deste dispositivo.
❌ Não
NIPS monitora a rede como um todo; HIPS é o instalado em endpoint específico.
III
NBA usa métodos de detecção baseados em produção de registros periódicos de arquivos críticos do SO.
❌ Não
NBA analisa padrões de tráfego de rede, não registros de arquivos do SO.
Item I — ✅ Correto
O IPS é uma evolução do IDS: além de detectar e reportar ameaças (funções do IDS), ele age proativamente bloqueando o tráfego malicioso, encerrando conexões, removendo conteúdo perigoso e acionando outros dispositivos de segurança. A descrição está perfeitamente alinhada com o conceito técnico.
Item II — ❌ Incorreto
O NIPS (Network-based IPS) é instalado em pontos estratégicos da rede (como switches ou roteadores) para monitorar todo o tráfego que passa por ele. Ele não é instalado em um endpoint específico; essa é a característica do HIPS (Host-based IPS), que monitora exclusivamente o tráfego de entrada e saída de um único dispositivo.
Item III — ❌ Incorreto
A Análise de Comportamento de Rede (NBA) utiliza métodos de detecção baseados em padrões de tráfego de rede, fluxos e comportamentos anômalos, e não na produção de registros periódicos de arquivos críticos do sistema operacional. A descrição fornecida assemelha-se mais a um sistema de monitoramento de integridade de arquivos (FIM) ou a um HIDS baseado em logs.
NÃO CAIA NESSA!
A banca troca conceitos entre NIPS (rede) e HIPS (host) no Item II, e no Item III confunde NBA com técnicas de verificação de integridade de arquivos. Fique atento: NIPS monitora a rede como um todo; HIPS foca em um único host; NBA analisa tráfego, não logs de sistema.