Assinale a opção que corresponde a dois sistemas detectores de intrusão que são de código aberto e que estão disponíveis na Internet.
- A)SNORT e SURICATA
Correta: Snort e Suricata são sistemas detectores de intrusão de código aberto e disponíveis publicamente.
- B)SNORT e PFSENSE
Errada: Snort é IDS, mas pfSense é uma plataforma de firewall/roteamento, não um IDS propriamente dito.
- C)SURICATA e PFSENSE
Errada: Suricata é IDS, mas pfSense não é sistema detector de intrusão.
- D)SURICATA e IPTABLES
Errada: Suricata é IDS, mas iptables é ferramenta de filtragem de pacotes, não um IDS.
- E)SNORT e IPTABLES
Errada: Snort é IDS, mas iptables é firewall/filtro de pacotes, não detector de intrusão.
Gabarito: A
A questão quer dois sistemas detectores de intrusão que sejam de código aberto e disponíveis na Internet. Aqui a dupla clássica é SNORT e SURICATA, porque ambos são projetos open source e muito usados em segurança para análise e detecção de tráfego suspeito. Pense neles como “vigias” da rede: eles observam pacotes, comparam padrões e levantam alertas quando algo foge do normal. O SNORT é um dos nomes mais tradicionais em IDS/IPS de rede, e o SURICATA é outra solução aberta, moderna e bem conhecida, também voltada para detecção e prevenção de intrusões. Os dois são amplamente documentados e distribuídos publicamente, então encaixam perfeitamente no enunciado. Já pfSense não é um IDS em si: é uma plataforma de firewall/roteador baseada em FreeBSD, que pode até integrar recursos e pacotes de segurança, mas não é o sistema detector de intrusão cobrado pela questão. O iptables, por sua vez, é ferramenta de filtragem de pacotes no Linux, isto é, atua como firewall/regras de tráfego, e não como IDS dedicado. Em prova, guarde a lógica: IDS de rede open source famosos = Snort e Suricata. Se a alternativa trouxer firewall, roteamento ou filtro de pacotes, desconfie, porque a banca costuma misturar essas funções para testar se você separa “bloquear tráfego” de “detectar comportamento suspeito”.