Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2026
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
fg128612
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Superior
Cargo
Analista de Desenvolvimento de Sistemas
Em um ambiente de rede corporativa, um administrador de segurança implementou um Sistema de Detecção de Intrusão (IDS), baseado em anomalias para identificar ameaças internas e ataques de dia zero.Assinale a opção que apresenta a principal desvantagem que esse administrador, provavelmente enfrentará em comparação com um IDS baseado em assinaturas, e o motivo.
AAlta taxa de falsos positivos (alarmes que não são ameaças reais), devido à natureza de aprendizado de máquina e modelagem do tráfego de referência.
BDificuldade em detectar ataques conhecidos, uma vez que se concentra em desvios do tráfego normal.
CMaior custo de implementação, pois exige hardware especializado para processamento intensivo.
DIncapacidade de gerar alertas em tempo real, resultando em atrasos na resposta a incidentes.
ERequer atualizações diárias e constantes do banco de dados de assinaturas, similar aos sistemas antivírus tradicionais.
Revelar gabarito e comentário▾
GabaritoA — Alta taxa de falsos positivos (alarmes que não são ameaças reais), devido à natureza de aprendizado de máquina e modelagem do tráfego de referência.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistema de Detecção de Intrusão (IDS) – Anomalia vs Assinatura
Gabarito: letra A. Um IDS baseado em anomalias (behavior-based) utiliza técnicas de aprendizado de máquina para modelar o tráfego normal da rede. Qualquer desvio significativo desse perfil é considerado suspeito e gera um alerta. Essa abordagem tem a alta taxa de falsos positivos como principal desvantagem, pois atividades legítimas que fogem do padrão (picos de acesso, atualizações, etc.) são erroneamente classificadas como ameaças. Já um IDS baseado em assinaturas (knowledge-based) compara o tráfego com um banco de dados de ataques conhecidos, resultando em baixos falsos positivos, mas incapaz de detectar ataques de dia zero.
A banca cobra a distinção clássica entre os dois tipos de detecção. As alternativas incorretas exploram confusões comuns.
Critério
IDS Baseado em Anomalias
IDS Baseado em Assinaturas
Principal desvantagem
Alta taxa de falsos positivos
Incapacidade de detectar ataques de dia zero
Método de detecção
Modelagem do tráfego normal (aprendizado de máquina)
Comparação com banco de dados de ataques conhecidos
Capacidade de detectar ataques novos (dia zero)
Sim (potencialmente)
Não
Taxa de falsos positivos
Alta
Baixa
Necessidade de atualizações
Baixa (modelo de referência)
Alta (banco de assinaturas)
IDS por anomalia vs assinatura
1Anomalia (behavior-based)
Detecta dia zero
Alta taxa de falso positivo
Aprendizado de máquina
2Assinatura (knowledge-based)
Baixo falso positivo
Só ataques conhecidos
Banco de dados de assinaturas
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A afirmação descreve exatamente a principal desvantagem da detecção por anomalias: "Alta taxa de falsos positivos, devido à natureza de aprendizado de máquina e modelagem do tráfego de referência." O modelo estatístico não consegue distinguir com perfeição entre tráfego anômalo benigno e malicioso, gerando alarmes falsos excessivos.
Alternativa B — ❌ Incorreta
Afirma que o IDS baseado em anomalias tem "dificuldade em detectar ataques conhecidos". Na verdade, ataques conhecidos geralmente alteram o padrão de tráfego e podem ser detectados por anomalias, embora a detecção por assinaturas seja mais eficiente para esses casos. O ponto fraco do modelo de anomalias não é a falta de detecção de ataques conhecidos, e sim os falsos positivos.
Alternativa C — ❌ Incorreta
"Maior custo de implementação, pois exige hardware especializado para processamento intensivo." Embora o processamento possa ser maior, o custo não é a principal desvantagem comparativa. Além disso, sistemas baseados em assinaturas também podem exigir hardware robusto. A banca foca no aspecto operacional (falsos positivos), não no financeiro.
Alternativa D — ❌ Incorreta
"Incapacidade de gerar alertas em tempo real, resultando em atrasos na resposta a incidentes." Tanto IDS baseado em anomalias quanto em assinaturas podem operar em tempo real. A análise de anomalias pode ser computacionalmente intensiva, mas não impede a geração de alertas imediatos. Essa não é uma desvantagem inerente.
Alternativa E — ❌ Incorreta
"Requer atualizações diárias e constantes do banco de dados de assinaturas, similar aos sistemas antivírus tradicionais." Essa é uma desvantagem do IDS baseado em assinaturas, não do baseado em anomalias. O enunciado pergunta sobre o IDS por anomalias, portanto a alternativa está invertida.