← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2025

Questão comentada de Segurança da Informação

Assinale a opção que corresponde a dois sistemas detectores de intrusão que são de código aberto e que estão disponíveis na Internet.

Gabarito: A

A questão quer dois sistemas detectores de intrusão que sejam de código aberto e disponíveis na Internet. Aqui a dupla clássica é SNORT e SURICATA, porque ambos são projetos open source e muito usados em segurança para análise e detecção de tráfego suspeito. Pense neles como “vigias” da rede: eles observam pacotes, comparam padrões e levantam alertas quando algo foge do normal. O SNORT é um dos nomes mais tradicionais em IDS/IPS de rede, e o SURICATA é outra solução aberta, moderna e bem conhecida, também voltada para detecção e prevenção de intrusões. Os dois são amplamente documentados e distribuídos publicamente, então encaixam perfeitamente no enunciado. Já pfSense não é um IDS em si: é uma plataforma de firewall/roteador baseada em FreeBSD, que pode até integrar recursos e pacotes de segurança, mas não é o sistema detector de intrusão cobrado pela questão. O iptables, por sua vez, é ferramenta de filtragem de pacotes no Linux, isto é, atua como firewall/regras de tráfego, e não como IDS dedicado. Em prova, guarde a lógica: IDS de rede open source famosos = Snort e Suricata. Se a alternativa trouxer firewall, roteamento ou filtro de pacotes, desconfie, porque a banca costuma misturar essas funções para testar se você separa “bloquear tráfego” de “detectar comportamento suspeito”.

Continue treinando

Questões relacionadas