Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — FUNDATEC 2025

Redes de ComputadoresFirewall
Código
qg470089
Banca
FUNDATEC
Órgão
GHC-RS
Ano
2025
Nível
Médio
Cargo
Analista de Suporte
Sobre os métodos de detecção de intrusão em redes de computadores, um dispositivo que filtra o tráfego suspeito é chamado de:
  1. AGateway.
  2. BIntrusion Prevention System (IPS).
  3. CSecure Sockets Layer (SSL).
  4. DFirewall.
  5. EIntrusion Detection System (IDS).
Revelar gabarito e comentário

GabaritoB — Intrusion Prevention System (IPS).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Métodos de Detecção de Intrusão – IPS vs IDS vs Firewall

Gabarito: letra B. O Intrusion Prevention System (IPS) é o dispositivo que, além de detectar, filtra e bloqueia ativamente o tráfego suspeito, caracterizando-se como um método de detecção de intrusão que também previne os ataques. O IDS (Intrusion Detection System) apenas detecta e alerta, não filtra. O firewall, embora filtre tráfego, baseia-se em regras de acesso estáticas e não é especificamente um método de detecção de intrusão.

A questão testa a distinção entre os sistemas de segurança de rede: IDS, IPS e firewall. O enunciado busca o dispositivo que "filtra o tráfego suspeito" no contexto de métodos de detecção de intrusão. É essencial lembrar que:

  • IDS: apenas monitora e alerta sobre atividades suspeitas.

  • IPS: monitora, alerta e atua bloqueando o tráfego malicioso.

  • Firewall: controla o tráfego com base em regras (portas, IPs, protocolos), mas não necessariamente "detecta" intrusões.

Critério

IDS

IPS

Firewall

Função principal

Monitorar e alertar

Monitorar, alertar e bloquear

Controlar tráfego por regras estáticas

Filtra/bloqueia tráfego suspeito?

Não (apenas detecta)

Sim (atua ativamente)

Sim, mas baseado em regras (portas/IPs)

Classificação como método de detecção de intrusão

Sim

Sim

Não (é preventivo, não reativo)

Segurança de rede
  • 1Detecção de intrusão
    • IDS (apenas detecta/alerta)
    • IPS (detecta e filtra/bloqueia)
  • 2Controle de acesso
    • Firewall (regras estáticas)
    • Gateway (interconexão)
  • 3Criptografia
    • SSL/TLS (comunicação segura)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Gateway é um dispositivo de interconexão de redes (roteador, modem) e não se enquadra como método de detecção de intrusão. Não filtra tráfego suspeito de forma específica.

Alternativa B — ✅ Correta ⟵ GABARITO

O IPS (Intrusion Prevention System) é projetado para detectar e bloquear tráfego suspeito em tempo real, atuando como um filtro ativo. É a definição que melhor se encaixa no enunciado.

Alternativa C — ❌ Incorreta

SSL (Secure Sockets Layer) é um protocolo de criptografia para comunicação segura, não um dispositivo de filtragem de tráfego suspeito.

Alternativa D — ❌ Incorreta

Firewall filtra tráfego baseado em regras de segurança (endereços, portas, protocolos), mas não é classificado como um "método de detecção de intrusão". Sua função é preventiva e não reativa a suspeitas.

Alternativa E — ❌ Incorreta

O IDS (Intrusion Detection System) detecta e alerta, mas não filtra/bloqueia o tráfego. O enunciado exige um dispositivo que filtre, portanto o IPS é o correto.

NÃO CAIA NESSA!

A banca tenta confundir o candidato com os termos próximos: IDS (apenas detecta) e IPS (detecta e filtra). Firewall é um distrator comum, mas lembre-se: IPS é o único que atua ativamente na prevenção de intrusão.

Gabarito: letra B.

Link permanente: /questoes/qg470089