Pular para o conteúdo principal

Questão de Segurança da Informação — IDS, IPS e Honeypots — FUNDATEC 2023

Segurança da InformaçãoIDS, IPS e Honeypots
Código
qa541272
Banca
FUNDATEC
Órgão
COMUSA
Ano
2023
Cargo
Ana Sist ( )
Em redes de computadores, a inspeção de segurança que define se o tráfego que entra/sai de uma rede será registrado, descartado ou transmitido pode ser realizada por mecanismos operacionais conhecidos como:
  1. AAntivírus, proxy e VPN.
  2. BCriptografia, firewall e proxy.
  3. CIPS, VPN e Wireshark.
  4. DFirewall, IDS e IPS.
  5. EAntivírus, criptografia e Wireshark.
Revelar gabarito e comentário

GabaritoD — Firewall, IDS e IPS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Mecanismos de inspeção de segurança em redes: Firewall, IDS e IPS

Gabarito: letra D. A inspeção de segurança que define se o tráfego será registrado, descartado ou transmitido é realizada por mecanismos operacionais como Firewall, IDS e IPS — o firewall controla e registra o tráfego que passa por ele, o IDS detecta atividades suspeitas e o IPS, além de detectar, bloqueia as intrusões em tempo real. As demais alternativas misturam ferramentas que não têm essa função de inspeção/decisão sobre o tráfego (antivírus, criptografia, VPN, Wireshark).

A questão cobra o entendimento do papel de cada mecanismo de segurança de rede. Vamos destrinchar cada um para você nunca mais confundir:

Firewall é o ponto entre duas ou mais redes por onde passa todo o tráfego, permitindo controle, autenticação e registro. Ele decide, com base em regras, se o pacote é permitido (transmitido), bloqueado (descartado) ou registrado (logado). É a primeira barreira de defesa perimetral.

IDS (Intrusion Detection System) é um sistema de detecção de intrusão. Ele monitora o tráfego (em modo passivo, geralmente com a interface em modo promíscuo) e identifica atividades suspeitas, impróprias, incorretas ou anômalas. O IDS não bloqueia — ele apenas detecta e registra/alerta. Pode detectar ataques que passam por portas legítimas permitidas pelo firewall.

IPS (Intrusion Prevention System) é o sistema de prevenção de intrusão. Ele acrescenta à detecção a capacidade de prevenção: opera em modo inline (todo o tráfego passa por ele) e adota medidas para bloquear as intrusões em tempo real, podendo enviar mensagens 'drop' das conexões. É a evolução ativa do IDS.

A pegadinha da banca está em incluir nas alternativas ferramentas que não têm a função de inspeção/decisão sobre o tráfego de rede: antivírus (protege o host contra malware), criptografia (garante confidencialidade/integridade, não decide sobre o tráfego), VPN (cria túnel criptografado para comunicação privada), proxy (intermedia requisições, mas não é o foco da inspeção de segurança descrita) e Wireshark (analisador de protocolos/sniffer, que captura e exibe pacotes, mas não é um IDS e não bloqueia nem descarta tráfego).

Guarde a distinção central: Firewall = controla/registra; IDS = detecta/alerta; IPS = detecta e bloqueia. É exatamente essa tríade que a alternativa correta reúne.

Alternativa A — ❌ Incorreta

Antivírus, proxy e VPN não formam o conjunto de mecanismos de inspeção que decide registrar, descartar ou transmitir tráfego. O antivírus atua no host contra malware; o proxy intermedia requisições (mas não é o mecanismo central de inspeção de segurança descrito); a VPN cria um túnel criptografado para comunicação privada, não inspeciona o tráfego para decidir seu destino.

Alternativa B — ❌ Incorreta

Criptografia, firewall e proxy. A criptografia protege a confidencialidade/integridade dos dados, mas não decide sobre o tráfego. O firewall e o proxy têm papéis de controle, mas a criptografia foge completamente da função de inspeção/descarte/transmissão descrita no enunciado.

Alternativa C — ❌ Incorreta

IPS, VPN e Wireshark. O IPS está correto, mas a VPN não inspeciona tráfego (cria túnel criptografado) e o Wireshark é um analisador de protocolos (sniffer) que captura e exibe pacotes — não é um IDS e não bloqueia nem descarta tráfego. Falta o firewall e o IDS.

Alternativa D — ✅ Correta ⟵ GABARITO

Firewall, IDS e IPS são exatamente os mecanismos operacionais que realizam a inspeção de segurança descrita: o firewall controla, autentica e registra todo o tráfego que passa por ele; o IDS detecta atividades suspeitas/anômalas; o IPS detecta e bloqueia intrusões em tempo real. Juntos, definem se o tráfego será registrado, descartado ou transmitido.

Alternativa E — ❌ Incorreta

Antivírus, criptografia e Wireshark. Nenhum dos três decide sobre o tráfego de rede: o antivírus protege o host contra malware; a criptografia garante confidencialidade/integridade; o Wireshark apenas captura e analisa pacotes (sniffer), sem bloquear ou descartar tráfego.

NÃO CAIA NESSA!

A banca mistura ferramentas que não têm função de inspeção/decisão sobre o tráfego (antivírus, criptografia, VPN, Wireshark) com as que realmente têm (firewall, IDS, IPS). O Wireshark é o mais traiçoeiro: ele monitora a rede, mas não é um IDS e não bloqueia nada — é apenas um sniffer/analisador de pacotes. Fique atento: a função de "decidir se o tráfego será registrado, descartado ou transmitido" é típica de firewall (controla), IDS (detecta/registra) e IPS (bloqueia).

PEGA ESSA DICA!

Para acertar questões assim, classifique cada ferramenta pela sua função central: Firewall = controla/registra tráfego; IDS = detecta/alerta (passivo); IPS = detecta e bloqueia (ativo); Antivírus = protege o host contra malware; Criptografia = confidencialidade/integridade; VPN = túnel criptografado; Wireshark = sniffer/analisador de pacotes (não é IDS). Se a alternativa trouxer uma ferramenta que não "decide" sobre o tráfego, elimine-a.

Gabarito: letra D

Link permanente: /questoes/qa541272