Pular para o conteúdo principal

Questão de Segurança da Informação — IDS, IPS e Honeypots — Quadrix 2023

Segurança da InformaçãoIDS, IPS e Honeypots
Código
qa543229
Banca
Quadrix
Órgão
CRT BA
Ano
2023
Cargo
ATI ( )
Quanto aos conceitos de proteção e segurança, julgue o item.   O IDS é projetado para examinar o tráfego de rede em busca de padrões de comportamento suspeitos ou maliciosos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS (Intrusion Detection System): conceito e função

✅ CERTO. A afirmação está correta: o IDS (Sistema de Detecção de Intrusão) é, de fato, projetado para examinar o tráfego de rede em busca de padrões de comportamento suspeitos ou maliciosos, atuando de forma passiva, ou seja, detectando e alertando, mas não bloqueando diretamente os ataques. Essa é a definição clássica do IDS, que o distingue do IPS (Sistema de Prevenção de Intrusão).

O IDS é uma ferramenta de segurança que monitora o tráfego de rede (no caso do NIDS – Network-based IDS) ou as atividades de um host (no caso do HIDS – Host-based IDS) para identificar atividades suspeitas, impróprias, incorretas ou anômalas. Ele funciona como um alarme de segurança: quando detecta algo potencialmente malicioso, gera alertas para que os administradores tomem providências. O IDS não impede a intrusão; ele apenas a detecta e reporta. Essa característica passiva é fundamental para diferenciá-lo do IPS, que, além de detectar, age ativamente para bloquear as ameaças em tempo real.

A detecção pode ser baseada em assinaturas (comparação com padrões de ataques conhecidos), em anomalias (desvios de um perfil de comportamento normal) ou em heurísticas (análise de comportamento suspeito). O IDS é especialmente útil para detectar ataques que passam por portas legítimas e que, portanto, não são bloqueados por firewalls.

A banca explora exatamente a distinção entre IDS e IPS: enquanto o IDS apenas detecta e alerta, o IPS bloqueia. A afirmação do enunciado descreve corretamente a função de detecção do IDS, sem atribuir a ele a capacidade de bloqueio, o que a torna verdadeira.

IDS (detecção)
  • 1Função
    • Examina tráfego/atividades
    • Busca padrões suspeitos
    • Detecta e alerta (passivo)
  • 2Tipos
    • NIDS (rede)
    • HIDS (host)
  • 3Métodos de detecção
    • Assinaturas
    • Anomalias
    • Heurísticas
  • 4IPS (prevenção)
    • Função
      • Detecta e bloqueia (ativo)
LEVEL · soulevel.com.br

Item — ✅ Correto

A afirmação está correta porque descreve com precisão a função primordial do IDS: examinar o tráfego de rede (ou as atividades do sistema) em busca de padrões suspeitos ou maliciosos. O IDS é um sistema de detecção, não de prevenção. Ele monitora, analisa e alerta, mas não bloqueia diretamente as intrusões. Essa é a definição consagrada na literatura de segurança da informação e cobrada em concursos.

NÃO CAIA NESSA!

Para não errar em questões sobre IDS e IPS, lembre-se da diferença essencial: IDS = detecta e alerta (passivo); IPS = detecta e bloqueia (ativo). Se a alternativa disser que o IDS bloqueia ataques, está errada. Se disser que o IPS apenas detecta, também está errada. Essa é a pegadinha mais comum da banca.

Gabarito: CERTO

Link permanente: /questoes/qa543229