Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2026

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
fg128612
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Superior
Cargo
Analista de Desenvolvimento de Sistemas
Em um ambiente de rede corporativa, um administrador de segurança implementou um Sistema de Detecção de Intrusão (IDS), baseado em anomalias para identificar ameaças internas e ataques de dia zero.Assinale a opção que apresenta a principal desvantagem que esse administrador, provavelmente enfrentará em comparação com um IDS baseado em assinaturas, e o motivo.
  1. AAlta taxa de falsos positivos (alarmes que não são ameaças reais), devido à natureza de aprendizado de máquina e modelagem do tráfego de referência.
  2. BDificuldade em detectar ataques conhecidos, uma vez que se concentra em desvios do tráfego normal.
  3. CMaior custo de implementação, pois exige hardware especializado para processamento intensivo.
  4. DIncapacidade de gerar alertas em tempo real, resultando em atrasos na resposta a incidentes.
  5. ERequer atualizações diárias e constantes do banco de dados de assinaturas, similar aos sistemas antivírus tradicionais.
Revelar gabarito e comentário

GabaritoA — Alta taxa de falsos positivos (alarmes que não são ameaças reais), devido à natureza de aprendizado de máquina e modelagem do tráfego de referência.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistema de Detecção de Intrusão (IDS) – Anomalia vs Assinatura

Gabarito: letra A. Um IDS baseado em anomalias (behavior-based) utiliza técnicas de aprendizado de máquina para modelar o tráfego normal da rede. Qualquer desvio significativo desse perfil é considerado suspeito e gera um alerta. Essa abordagem tem a alta taxa de falsos positivos como principal desvantagem, pois atividades legítimas que fogem do padrão (picos de acesso, atualizações, etc.) são erroneamente classificadas como ameaças. Já um IDS baseado em assinaturas (knowledge-based) compara o tráfego com um banco de dados de ataques conhecidos, resultando em baixos falsos positivos, mas incapaz de detectar ataques de dia zero.

A banca cobra a distinção clássica entre os dois tipos de detecção. As alternativas incorretas exploram confusões comuns.

Critério

IDS Baseado em Anomalias

IDS Baseado em Assinaturas

Principal desvantagem

Alta taxa de falsos positivos

Incapacidade de detectar ataques de dia zero

Método de detecção

Modelagem do tráfego normal (aprendizado de máquina)

Comparação com banco de dados de ataques conhecidos

Capacidade de detectar ataques novos (dia zero)

Sim (potencialmente)

Não

Taxa de falsos positivos

Alta

Baixa

Necessidade de atualizações

Baixa (modelo de referência)

Alta (banco de assinaturas)

IDS por anomalia vs assinatura
  • 1Anomalia (behavior-based)
    • Detecta dia zero
    • Alta taxa de falso positivo
    • Aprendizado de máquina
  • 2Assinatura (knowledge-based)
    • Baixo falso positivo
    • Só ataques conhecidos
    • Banco de dados de assinaturas
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A afirmação descreve exatamente a principal desvantagem da detecção por anomalias: "Alta taxa de falsos positivos, devido à natureza de aprendizado de máquina e modelagem do tráfego de referência." O modelo estatístico não consegue distinguir com perfeição entre tráfego anômalo benigno e malicioso, gerando alarmes falsos excessivos.

Alternativa B — ❌ Incorreta

Afirma que o IDS baseado em anomalias tem "dificuldade em detectar ataques conhecidos". Na verdade, ataques conhecidos geralmente alteram o padrão de tráfego e podem ser detectados por anomalias, embora a detecção por assinaturas seja mais eficiente para esses casos. O ponto fraco do modelo de anomalias não é a falta de detecção de ataques conhecidos, e sim os falsos positivos.

Alternativa C — ❌ Incorreta

"Maior custo de implementação, pois exige hardware especializado para processamento intensivo." Embora o processamento possa ser maior, o custo não é a principal desvantagem comparativa. Além disso, sistemas baseados em assinaturas também podem exigir hardware robusto. A banca foca no aspecto operacional (falsos positivos), não no financeiro.

Alternativa D — ❌ Incorreta

"Incapacidade de gerar alertas em tempo real, resultando em atrasos na resposta a incidentes." Tanto IDS baseado em anomalias quanto em assinaturas podem operar em tempo real. A análise de anomalias pode ser computacionalmente intensiva, mas não impede a geração de alertas imediatos. Essa não é uma desvantagem inerente.

Alternativa E — ❌ Incorreta

"Requer atualizações diárias e constantes do banco de dados de assinaturas, similar aos sistemas antivírus tradicionais." Essa é uma desvantagem do IDS baseado em assinaturas, não do baseado em anomalias. O enunciado pergunta sobre o IDS por anomalias, portanto a alternativa está invertida.

Gabarito: letra A.

Link permanente: /questoes/fg128612