Questão de Segurança da Informação — IDS, IPS e Honeypots — Quadrix 2023
- Código
- qa543229
- Banca
- Quadrix
- Órgão
- CRT BA
- Ano
- 2023
- Cargo
- ATI ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: o IDS (Sistema de Detecção de Intrusão) é, de fato, projetado para examinar o tráfego de rede em busca de padrões de comportamento suspeitos ou maliciosos, atuando de forma passiva, ou seja, detectando e alertando, mas não bloqueando diretamente os ataques. Essa é a definição clássica do IDS, que o distingue do IPS (Sistema de Prevenção de Intrusão).
O IDS é uma ferramenta de segurança que monitora o tráfego de rede (no caso do NIDS – Network-based IDS) ou as atividades de um host (no caso do HIDS – Host-based IDS) para identificar atividades suspeitas, impróprias, incorretas ou anômalas. Ele funciona como um alarme de segurança: quando detecta algo potencialmente malicioso, gera alertas para que os administradores tomem providências. O IDS não impede a intrusão; ele apenas a detecta e reporta. Essa característica passiva é fundamental para diferenciá-lo do IPS, que, além de detectar, age ativamente para bloquear as ameaças em tempo real.
A detecção pode ser baseada em assinaturas (comparação com padrões de ataques conhecidos), em anomalias (desvios de um perfil de comportamento normal) ou em heurísticas (análise de comportamento suspeito). O IDS é especialmente útil para detectar ataques que passam por portas legítimas e que, portanto, não são bloqueados por firewalls.
A banca explora exatamente a distinção entre IDS e IPS: enquanto o IDS apenas detecta e alerta, o IPS bloqueia. A afirmação do enunciado descreve corretamente a função de detecção do IDS, sem atribuir a ele a capacidade de bloqueio, o que a torna verdadeira.
A afirmação está correta porque descreve com precisão a função primordial do IDS: examinar o tráfego de rede (ou as atividades do sistema) em busca de padrões suspeitos ou maliciosos. O IDS é um sistema de detecção, não de prevenção. Ele monitora, analisa e alerta, mas não bloqueia diretamente as intrusões. Essa é a definição consagrada na literatura de segurança da informação e cobrada em concursos.
Para não errar em questões sobre IDS e IPS, lembre-se da diferença essencial: IDS = detecta e alerta (passivo); IPS = detecta e bloqueia (ativo). Se a alternativa disser que o IDS bloqueia ataques, está errada. Se disser que o IPS apenas detecta, também está errada. Essa é a pegadinha mais comum da banca.
Gabarito: CERTO
Link permanente: /questoes/qa543229