Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — VUNESP 2021
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
vu065742
Banca
VUNESP
Órgão
TJM-SP
Ano
2021
Nível
Superior
Cargo
Analista em Comunicação e Processamento de Dados Judiciário (Analista de Redes)
Em relação ao Sistema de Detecção de Intrusão (IDS – Intrusion Detection System) e ao Sistema de Prevenção de Intrusão (IPS – Intrusion Prevention System) tem-se que
Ao IDS é uma versão mais recente, englobando as funções do IPS, que se tornou obsoleto.
Bo IDS foi projetado para bloquear ataques, não possuindo a função de monitorar a rede.
Co IPS não protege uma rede de ataques, mas monitora essa rede e envia alertas aos administradores no caso de uma ameaça ser detectada.
Dum dos métodos que o IPS utiliza é a detecção baseada em assinaturas.
Eum dos métodos que o IDS utiliza é a detecção estatística de anomalias, que se baseia em um dicionário de padrões de identificação exclusiva no código de cada exploração de um invasor.
Revelar gabarito e comentário▾
GabaritoD — um dos métodos que o IPS utiliza é a detecção baseada em assinaturas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IDS e IPS – Definições e Métodos
Gabarito: letra D. O IPS (Intrusion Prevention System) utiliza métodos de detecção, sendo a detecção baseada em assinaturas um deles – assim como o IDS. A diferença central é que o IPS age proativamente bloqueando tráfego malicioso, enquanto o IDS apenas monitora e alerta. As demais alternativas invertem funções ou confundem métodos.
A banca testa o conhecimento básico sobre IDS e IPS, principalmente: (1) o papel de cada sistema (monitorar vs. bloquear); (2) os métodos de detecção (assinaturas e anomalias).
Critério
IDS (Intrusion Detection System)
IPS (Intrusion Prevention System)
Função principal
Monitorar e alertar
Bloquear e prevenir
Ação sobre tráfego malicioso
Passiva (apenas detecta)
Ativa (bloqueia/rejeita)
Método de detecção
Assinaturas e anomalias
Assinaturas e anomalias
Relação entre os sistemas
Sistema original
Evolução do IDS, usado de forma complementar
IDS vs IPS
1IDS (passivo)
Monitora e alerta
Métodos
Assinaturas (padrões conhecidos)
Anomalias (desvios da linha de base)
2IPS (ativo)
Bloqueia em tempo real
Métodos
Assinaturas (padrões conhecidos)
Anomalias (desvios da linha de base)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o IDS é uma versão mais recente que engloba as funções do IPS, que se tornou obsoleto. Na verdade, o IPS surgiu como evolução do IDS, mas ambos são usados atualmente de forma complementar. O IDS não substitui o IPS; eles coexistem.
Alternativa B — ❌ Incorreta
Diz que o IDS foi projetado para bloquear ataques, não possuindo função de monitorar. Isso é o oposto: o IDS é passivo, apenas monitora e alerta; quem bloqueia é o IPS.
Alternativa C — ❌ Incorreta
Afirma que o IPS não protege a rede de ataques mas apenas monitora e envia alertas. Errado: o IPS é um sistema ativo, capaz de bloquear ou rejeitar tráfego suspeito em tempo real, enquanto o IDS é que monitora e alerta.
Alternativa D — ✅ Correta ⟵ GABARITO
“Um dos métodos que o IPS utiliza é a detecção baseada em assinaturas.” Correto. Assim como o IDS, o IPS pode empregar detecção por assinaturas (comparação com padrões conhecidos de ataques) e também detecção por anomalias. A alternativa está precisa.
Alternativa E — ❌ Incorreta
“Um dos métodos que o IDS utiliza é a detecção estatística de anomalias, que se baseia em um dicionário de padrões de identificação exclusiva no código de cada exploração de um invasor.” Há dois erros: (1) A detecção estatística de anomalias não usa um “dicionário de padrões”; ela cria uma linha de base do comportamento normal e aponta desvios. (2) O “dicionário de padrões” é característico da detecção baseada em assinaturas, não da detecção de anomalias. A alternativa mistura os conceitos.
NÃO CAIA NESSA!
A banca inverte os papéis de IDS e IPS (monitorar vs. bloquear) nas alternativas B e C, e na E confunde os métodos de detecção. Lembre-se: IDS = sensor passivo (alerta); IPS = ativo (bloqueia). Detecção por assinaturas = dicionário de padrões; detecção por anomalias = baseline estatístico.