Certo TRT deseja implementar uma solução de segurança cibernética que combine inteligência artificial, detecção comportamental e algoritmos de aprendizado de máquina para antecipar e prevenir ameaças conhecidas e desconhecidas. Com base nessa situação hipotética, assinale a opção que indica a solução requerida.
- A)NGAV
Correta, porque NGAV é justamente a solução que usa IA, machine learning e análise comportamental para prevenir e detectar ameaças conhecidas e desconhecidas.
- B)IPS
Errada, porque IPS é um sistema de prevenção de intrusão, mas o enunciado descreve uma solução de antivírus de nova geração, com foco em IA e comportamento.
- C)IDS
Errada, porque IDS apenas detecta e gera alertas, sem corresponder à proposta de prevenção inteligente descrita no enunciado.
- D)NIST
Errada, porque NIST é um órgão/estrutura de referência em padrões e boas práticas de segurança, não uma solução tecnológica de defesa.
- E)WebProxy
Errada, porque WebProxy atua como intermediário para acesso web e filtragem de conteúdo, não como plataforma de prevenção baseada em IA e aprendizado de máquina.
Gabarito: A
Quando a banca fala em combinar inteligência artificial, detecção comportamental e aprendizado de máquina para antecipar e bloquear ameaças conhecidas e desconhecidas, ela está descrevendo uma solução do tipo NGAV (Next-Generation Antivirus). Esse tipo de ferramenta vai além do antivírus tradicional, que depende muito de assinatura, porque tenta identificar padrões suspeitos, anomalias de comportamento e técnicas novas de ataque. Em outras palavras: ele não fica só esperando o vírus se apresentar com crachá. O NGAV usa recursos como machine learning, análise comportamental e heurísticas para reduzir a dependência de regras fixas. Isso o torna mais adequado para detectar malware polimórfico, fileless malware e outras ameaças que escapam do modelo clássico de detecção por assinatura. A ideia central é prever e impedir o ataque antes que ele se espalhe ou execute sua carga maliciosa. Já IDS e IPS são mecanismos de monitoração e resposta na rede ou no host, mas não são, por definição, a solução descrita pelo enunciado. O IDS detecta e alerta; o IPS detecta e pode bloquear, mas o foco do enunciado está na camada inteligente e comportamental típica dos produtos NGAV. Em provas, a CESPE/CEBRASPE gosta de trocar o nome da tecnologia por uma descrição moderna dela, então vale ligar o radar. Não há um fundamento legal específico aqui, porque a questão é técnica, não jurídica. Doutrinariamente, a distinção importante é: antivírus tradicional trabalha muito com assinatura; NGAV trabalha com análise comportamental, IA e aprendizado de máquina para enfrentar ameaças conhecidas e desconhecidas.