Questão de Redes de Computadores — Firewall — FUNDATEC 2025
Redes de Computadores›Firewall
Código
qg470089
Banca
FUNDATEC
Órgão
GHC-RS
Ano
2025
Nível
Médio
Cargo
Analista de Suporte
Sobre os métodos de detecção de intrusão em redes de computadores, um dispositivo que filtra o tráfego suspeito é chamado de:
AGateway.
BIntrusion Prevention System (IPS).
CSecure Sockets Layer (SSL).
DFirewall.
EIntrusion Detection System (IDS).
Revelar gabarito e comentário▾
GabaritoB — Intrusion Prevention System (IPS).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Métodos de Detecção de Intrusão – IPS vs IDS vs Firewall
Gabarito: letra B. O Intrusion Prevention System (IPS) é o dispositivo que, além de detectar, filtra e bloqueia ativamente o tráfego suspeito, caracterizando-se como um método de detecção de intrusão que também previne os ataques. O IDS (Intrusion Detection System) apenas detecta e alerta, não filtra. O firewall, embora filtre tráfego, baseia-se em regras de acesso estáticas e não é especificamente um método de detecção de intrusão.
A questão testa a distinção entre os sistemas de segurança de rede: IDS, IPS e firewall. O enunciado busca o dispositivo que "filtra o tráfego suspeito" no contexto de métodos de detecção de intrusão. É essencial lembrar que:
IDS: apenas monitora e alerta sobre atividades suspeitas.
IPS: monitora, alerta e atua bloqueando o tráfego malicioso.
Firewall: controla o tráfego com base em regras (portas, IPs, protocolos), mas não necessariamente "detecta" intrusões.
Critério
IDS
IPS
Firewall
Função principal
Monitorar e alertar
Monitorar, alertar e bloquear
Controlar tráfego por regras estáticas
Filtra/bloqueia tráfego suspeito?
Não (apenas detecta)
Sim (atua ativamente)
Sim, mas baseado em regras (portas/IPs)
Classificação como método de detecção de intrusão
Sim
Sim
Não (é preventivo, não reativo)
Segurança de rede
1Detecção de intrusão
IDS (apenas detecta/alerta)
IPS (detecta e filtra/bloqueia)
2Controle de acesso
Firewall (regras estáticas)
Gateway (interconexão)
3Criptografia
SSL/TLS (comunicação segura)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Gateway é um dispositivo de interconexão de redes (roteador, modem) e não se enquadra como método de detecção de intrusão. Não filtra tráfego suspeito de forma específica.
Alternativa B — ✅ Correta ⟵ GABARITO
O IPS (Intrusion Prevention System) é projetado para detectar e bloquear tráfego suspeito em tempo real, atuando como um filtro ativo. É a definição que melhor se encaixa no enunciado.
Alternativa C — ❌ Incorreta
SSL (Secure Sockets Layer) é um protocolo de criptografia para comunicação segura, não um dispositivo de filtragem de tráfego suspeito.
Alternativa D — ❌ Incorreta
Firewall filtra tráfego baseado em regras de segurança (endereços, portas, protocolos), mas não é classificado como um "método de detecção de intrusão". Sua função é preventiva e não reativa a suspeitas.
Alternativa E — ❌ Incorreta
O IDS (Intrusion Detection System) detecta e alerta, mas não filtra/bloqueia o tráfego. O enunciado exige um dispositivo que filtre, portanto o IPS é o correto.
NÃO CAIA NESSA!
A banca tenta confundir o candidato com os termos próximos: IDS (apenas detecta) e IPS (detecta e filtra). Firewall é um distrator comum, mas lembre-se: IPS é o único que atua ativamente na prevenção de intrusão.