Questão de Segurança da Informação — IDS, IPS e Honeypots — INSTITUTO AOCP 2024
Segurança da Informação›IDS, IPS e Honeypots
Código
qa632640
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Tec Def ( )
Qual é a principal diferença entre um Sistema de Prevenção de Intrusões (IPS) e um Sistema de Detecção de Intrusão (IDS)?
AUm IPS detecta intrusões e bloqueia automaticamente os atacantes, enquanto um IDS apenas monitora o tráfego.
BUm IDS detecta intrusões e bloqueia automaticamente os atacantes, enquanto um IPS apenas monitora o tráfego.
CIPS e IDS são termos usados indistintamente e têm a mesma funcionalidade.
DUm IDS é usado apenas em redes locais, enquanto um IPS é usado em redes remotas.
EUm IPS é mais eficaz na detecção de malware do que um IDS.
Revelar gabarito e comentário▾
GabaritoA — Um IPS detecta intrusões e bloqueia automaticamente os atacantes, enquanto um IDS apenas monitora o tráfego.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IDS × IPS: Detecção versus Prevenção
Gabarito: letra A. A diferença central é a capacidade de ação: o IPS (Intrusion Prevention System) detecta a intrusão e bloqueia automaticamente o ataque, enquanto o IDS (Intrusion Detection System) apenas monitora e alerta, sem impedir a ação maliciosa. Essa distinção é o coração da questão e está diretamente ligada à definição de cada sistema.
O IDS é um sistema passivo: ele observa o tráfego, analisa pacotes e logs, e quando identifica uma atividade suspeita, gera um alerta para que o administrador tome providências. Ele não interfere no fluxo de dados — sua função é detectar e informar. Já o IPS é um sistema ativo (ou reativo/proativo): ele fica posicionado inline no caminho do tráfego e, ao detectar uma ameaça, age imediatamente para bloquear a conexão, descartar pacotes maliciosos ou reconfigurar outros dispositivos de segurança. Em outras palavras, o IPS faz tudo que o IDS faz, mas acrescenta a prevenção.
Essa diferença prática é o que a banca explora. A pegadinha clássica é inverter os papéis: afirmar que o IDS bloqueia e o IPS apenas monitora — exatamente o que faz a alternativa B. Outra confusão comum é tratar os dois como sinônimos (alternativa C), quando na verdade são ferramentas complementares, mas com funções distintas. Para fixar: IDS = olhos que avisam; IPS = mãos que bloqueiam.
Guarde essa fronteira — detectar e alertar (IDS) versus detectar e bloquear (IPS) — pois é exatamente nela que as alternativas se dividem.
Critério
IDS
IPS
Função principal
Detectar e alertar
Detectar e bloquear
Modo de operação
Passivo (monitora)
Ativo (inline)
Ação sobre o tráfego
Não interfere
Bloqueia/descarta pacotes
IDS × IPS
1IDS (passivo)
Monitora o tráfego
Detecta e alerta
Não bloqueia
2IPS (ativo)
Posicionado inline
Detecta e bloqueia
Descarta pacotes maliciosos
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa descreve com precisão a diferença funcional: o IPS detecta e bloqueia automaticamente, enquanto o IDS apenas monitora o tráfego. Isso está alinhado com a definição de que o IPS "acrescenta à detecção de ataques a possibilidade de prevenção", operando em modo inline para bloquear intrusões em tempo real, enquanto o IDS é um sistema passivo de monitoramento e alerta.
Alternativa B — ❌ Incorreta
Inverte completamente os papéis. O IDS não bloqueia — ele é passivo e apenas detecta e alerta. O IPS é quem bloqueia automaticamente. Essa é a pegadinha mais comum da banca: trocar as funções dos dois sistemas.
Alternativa C — ❌ Incorreta
Afirma que são termos intercambiáveis, o que é falso. Embora ambos atuem na detecção de intrusões, o IPS tem a capacidade adicional de prevenção ativa (bloqueio), enquanto o IDS é apenas detectivo. São ferramentas complementares, mas com funcionalidades distintas.
Alternativa D — ❌ Incorreta
Não há essa distinção de escopo geográfico. Tanto o IDS quanto o IPS podem ser usados em redes locais e remotas. A diferença entre eles é de ação (detectar vs. bloquear), não de localização.
Alternativa E — ❌ Incorreta
A eficácia na detecção de malware não é o critério que diferencia os dois. Ambos podem detectar malware, mas o IPS vai além ao bloquear a ameaça. A afirmação é vaga e não reflete a diferença essencial entre os sistemas.