Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — IFMG 2026
Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
- Código
- qg710437
- Banca
- IFMG
- Órgão
- IFMG
- Ano
- 2026
- Nível
- Médio
- Cargo
- Técnico em Tecnologia da Informação
No planejamento da arquitetura de segurança de um Instituto Federal, um administrador de rede precisa decidir entre a implementação de um IDS (Intrusion Detection System) e um IPS (Intrusion Prevention System) para proteger o tráfego que transita entre os campi e o Data Center central.Considerando as características operacionais e o modelo OSI, assinale a alternativa que descreve corretamente a complexidade e o impacto dessas tecnologias:
- AO IPS, por operar obrigatoriamente em modo promíscuo (fora do fluxo direto de dados), garante que não haverá latência adicional na rede, sendo a escolha ideal para ambientes que priorizam o desempenho em detrimento do bloqueio imediato.
- BUm IDS ao atuar na Camada 7 (Aplicação), possui a capacidade nativa de interromper ataques de SQL Injection em tempo real através do encerramento forçado da conexão TCP (TCP Reset), sem a necessidade de integração com firewalls externos.
- CA principal distinção operacional é que o IPS é instalado inline (no fluxo de dados), permitindo ações preventivas imediatas, como o descarte de pacotes maliciosos, mas introduz um ponto de falha e possível latência devido à inspeção profunda de pacotes (DPI).
- DTanto o IDS quanto o IPS, quando operam na Camada 3 (Rede), são capazes de realizar a inspeção de conteúdo criptografado (SSL/TLS) sem a necessidade de módulos de decodificação, pois analisam apenas o cabeçalho dos pacotes para identificar malwares.
- EO uso de um IPS configurado com análise baseada em anomalias é isento de falsos positivos, pois o sistema aprende o comportamento padrão da rede e bloqueia apenas desvios que contenham assinaturas de ataques conhecidos no banco de dados do fabricante.