O sistema de detecção de intrusão (IDS-Intrusion Detection System)
- A)utiliza sensores de presença, sistemas integrados de câmeras e alarme para a detecção de qualquer tentativa de acesso por pessoa não autorizada.
Errada, porque descreve um sistema físico de vigilância patrimonial, não um IDS de segurança da informação.
- B)é um sistema específico de segurança da informação instalado e executado dentro do firewall da empresa.
Errada, porque um IDS não é definido por ficar dentro do firewall, e sim por monitorar e detectar intrusões em diferentes pontos da rede ou hosts.
- C)estabelece a primeira barreira com redes externas e, quando bem implementado, substitui as funções do firewall.
Errada, porque quem estabelece barreira e filtra acessos é o firewall, que não é substituído pelo IDS.
- D)apresenta como tipos primários os baseados em pessoas, processos e equipamentos.
Errada, porque esses são tipos de controle de segurança em outra classificação, não os tipos primários de IDS.
- E)tem como funções coletar, analisar e armazenar informações do tráfego de rede, bem como responder às atividades suspeitas.
Certa, porque o IDS coleta, analisa e registra eventos/tráfego para detectar atividades suspeitas e pode acionar respostas.
Gabarito: E
O IDS, ou sistema de detecção de intrusão, é como um vigia digital: ele observa o tráfego, procura comportamentos suspeitos e avisa quando algo foge do padrão. Ele pode atuar analisando pacotes de rede, registros de eventos, atividades de hosts e outras fontes de dados para identificar tentativas de ataque, abuso ou violação de política. Na prática, o IDS não é o mesmo que firewall. O firewall trabalha mais na filtragem e no bloqueio de tráfego conforme regras; o IDS entra na parte de detectar e registrar sinais de intrusão, podendo inclusive disparar alertas e acionar respostas automáticas em alguns casos. Em algumas arquiteturas, o IDS vem acoplado a mecanismos de resposta, mas sua essência continua sendo detectar e reagir a eventos suspeitos. Por isso, a alternativa correta é a E: ela descreve bem as funções típicas de um IDS, que são coletar, analisar e armazenar informações do tráfego, além de responder a atividades suspeitas. Isso bate com a doutrina clássica de segurança da informação, que trata IDS como ferramenta de monitoramento e detecção, e não como barreira física, sistema de câmeras ou substituto de firewall. Em prova, pense assim: se a questão fala em observar, correlacionar eventos, gerar alerta e apoiar resposta, está com cara de IDS. Se fala em bloquear fronteira, já começa a soar mais como firewall ou IPS.