Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — VUNESP 2021

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
vu065742
Banca
VUNESP
Órgão
TJM-SP
Ano
2021
Nível
Superior
Cargo
Analista em Comunicação e Processamento de Dados Judiciário (Analista de Redes)
Em relação ao Sistema de Detecção de Intrusão (IDS – Intrusion Detection System) e ao Sistema de Prevenção de Intrusão (IPS – Intrusion Prevention System) tem-se que
  1. Ao IDS é uma versão mais recente, englobando as funções do IPS, que se tornou obsoleto.
  2. Bo IDS foi projetado para bloquear ataques, não possuindo a função de monitorar a rede.
  3. Co IPS não protege uma rede de ataques, mas monitora essa rede e envia alertas aos administradores no caso de uma ameaça ser detectada.
  4. Dum dos métodos que o IPS utiliza é a detecção baseada em assinaturas.
  5. Eum dos métodos que o IDS utiliza é a detecção estatística de anomalias, que se baseia em um dicionário de padrões de identificação exclusiva no código de cada exploração de um invasor.
Revelar gabarito e comentário

GabaritoD — um dos métodos que o IPS utiliza é a detecção baseada em assinaturas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS e IPS – Definições e Métodos

Gabarito: letra D. O IPS (Intrusion Prevention System) utiliza métodos de detecção, sendo a detecção baseada em assinaturas um deles – assim como o IDS. A diferença central é que o IPS age proativamente bloqueando tráfego malicioso, enquanto o IDS apenas monitora e alerta. As demais alternativas invertem funções ou confundem métodos.

A banca testa o conhecimento básico sobre IDS e IPS, principalmente: (1) o papel de cada sistema (monitorar vs. bloquear); (2) os métodos de detecção (assinaturas e anomalias).

Critério

IDS (Intrusion Detection System)

IPS (Intrusion Prevention System)

Função principal

Monitorar e alertar

Bloquear e prevenir

Ação sobre tráfego malicioso

Passiva (apenas detecta)

Ativa (bloqueia/rejeita)

Método de detecção

Assinaturas e anomalias

Assinaturas e anomalias

Relação entre os sistemas

Sistema original

Evolução do IDS, usado de forma complementar

IDS vs IPS
  • 1IDS (passivo)
    • Monitora e alerta
    • Métodos
      • Assinaturas (padrões conhecidos)
      • Anomalias (desvios da linha de base)
  • 2IPS (ativo)
    • Bloqueia em tempo real
    • Métodos
      • Assinaturas (padrões conhecidos)
      • Anomalias (desvios da linha de base)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o IDS é uma versão mais recente que engloba as funções do IPS, que se tornou obsoleto. Na verdade, o IPS surgiu como evolução do IDS, mas ambos são usados atualmente de forma complementar. O IDS não substitui o IPS; eles coexistem.

Alternativa B — ❌ Incorreta

Diz que o IDS foi projetado para bloquear ataques, não possuindo função de monitorar. Isso é o oposto: o IDS é passivo, apenas monitora e alerta; quem bloqueia é o IPS.

Alternativa C — ❌ Incorreta

Afirma que o IPS não protege a rede de ataques mas apenas monitora e envia alertas. Errado: o IPS é um sistema ativo, capaz de bloquear ou rejeitar tráfego suspeito em tempo real, enquanto o IDS é que monitora e alerta.

Alternativa D — ✅ Correta ⟵ GABARITO

“Um dos métodos que o IPS utiliza é a detecção baseada em assinaturas.” Correto. Assim como o IDS, o IPS pode empregar detecção por assinaturas (comparação com padrões conhecidos de ataques) e também detecção por anomalias. A alternativa está precisa.

Alternativa E — ❌ Incorreta

“Um dos métodos que o IDS utiliza é a detecção estatística de anomalias, que se baseia em um dicionário de padrões de identificação exclusiva no código de cada exploração de um invasor.” Há dois erros: (1) A detecção estatística de anomalias não usa um “dicionário de padrões”; ela cria uma linha de base do comportamento normal e aponta desvios. (2) O “dicionário de padrões” é característico da detecção baseada em assinaturas, não da detecção de anomalias. A alternativa mistura os conceitos.

NÃO CAIA NESSA!

A banca inverte os papéis de IDS e IPS (monitorar vs. bloquear) nas alternativas B e C, e na E confunde os métodos de detecção. Lembre-se: IDS = sensor passivo (alerta); IPS = ativo (bloqueia). Detecção por assinaturas = dicionário de padrões; detecção por anomalias = baseline estatístico.

Gabarito: letra D.

Link permanente: /questoes/vu065742