Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2026
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
fg127396
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
A equipe de segurança da Assembleia busca um dispositivo que possa monitorar o tráfego de rede em tempo real, identificar padrões de ataques conhecidos ou anomalias comportamentais e, especificamente, tomar uma ação imediata, como derrubar a conexão ou bloquear o endereço IP de origem do tráfego malicioso detectado.O dispositivo de segurança, responsável pela detecção de intrusão e pela prevenção ou bloqueio ativo do tráfego malicioso, é
ANetwork Access Control (NAC).
BIntrusion Detection System (IDS).
CNetwork Address Translation (NAT).
DIntrusion Prevention System (IPS).
EWeb Application Firewall (WAF).
Revelar gabarito e comentário▾
GabaritoD — Intrusion Prevention System (IPS).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistemas de Prevenção e Detecção de Intrusão
Gabarito: letra D. O dispositivo descrito — que monitora o tráfego em tempo real, identifica padrões de ataque ou anomalias e, principalmente, toma ação imediata (derrubar conexão, bloquear IP) — é exatamente o Intrusion Prevention System (IPS). O IPS vai além do IDS, que apenas alerta, ao executar bloqueios ativos.
A questão testa a diferença fundamental entre IDS (passivo) e IPS (ativo). Enquanto um IDS apenas detecta e gera alertas, o IPS é colocado em linha (inline) e pode interromper o tráfego malicioso automaticamente.
Critério
IDS (Intrusion Detection System)
IPS (Intrusion Prevention System)
Função principal
Detectar e alertar sobre tráfego malicioso
Detectar e bloquear ativamente o tráfego malicioso
Network Access Control (NAC) é uma solução de controle de acesso à rede, que verifica conformidade de dispositivos antes de permitir conexão. Não monitora continuamente o tráfego nem bloqueia ataques em tempo real com base em assinaturas.
Alternativa B — ❌ Incorreta
Intrusion Detection System (IDS) monitora o tráfego e gera alertas sobre atividades suspeitas, mas não toma ações automáticas de bloqueio. A descrição do enunciado exige uma ação imediata (derrubar conexão), característica exclusiva do IPS.
Alternativa C — ❌ Incorreta
Network Address Translation (NAT) é uma técnica de tradução de endereços IP, usada para compartilhar um único IP público ou para segurança básica, mas não tem capacidade de detectar ataques ou bloquear tráfego malicioso com base em conteúdo.
Alternativa D — ✅ Correta ⟵ GABARITO
Intrusion Prevention System (IPS) combina detecção (por assinaturas ou anomalias) com capacidade de resposta imediata: pode descartar pacotes, bloquear IPs de origem, encerrar conexões TCP, entre outras ações. Opera em modo inline, sendo um dispositivo de segurança ativo.
Alternativa E — ❌ Incorreta
Web Application Firewall (WAF) protege aplicações web contra ataques como SQL Injection e XSS, analisando tráfego HTTP/HTTPS. Embora possa bloquear tráfego malicioso, seu escopo é restrito à camada de aplicação web, enquanto o enunciado fala de monitoramento geral de tráfego de rede e bloqueio de IPs — mais abrangente e típico de IPS.