Luís, gerente comercial de uma empresa de segurança, apresentou alguns equipamentos de segurança numa feira de tecnologia. Ao apresentar um IDS, Luís informou que são componentes lógicos de um IDS:
- A)autenticadores, sensores e analisadores;
Errada, porque autenticadores não são componentes lógicos típicos de um IDS, que é formado por console, sensores e analisadores.
- B)autenticadores, módulo de prevenção e analisadores;
Errada, porque mistura autenticadores e módulo de prevenção, que não fazem parte da arquitetura lógica clássica de um IDS.
- C)interface de usuário (console de gerenciamento), sensores e analisadores;
Certa, porque reúne os três componentes lógicos de um IDS: interface de usuário, sensores e analisadores.
- D)módulo de prevenção, interface de usuário (console de gerenciamento) e sensores;
Errada, porque inclui módulo de prevenção, elemento mais ligado ao IPS do que ao IDS.
- E)interface de usuário (console de gerenciamento), autenticadores e módulo de prevenção.
Errada, porque troca sensores e analisadores por autenticadores e módulo de prevenção, descaracterizando o IDS.
Gabarito: C
Um IDS, ou sistema de detecção de intrusão, serve para observar o ambiente e apontar comportamentos suspeitos. Pense nele como um “vigia eletrônico”: ele não quer necessariamente bloquear tudo, mas sim enxergar, registrar e avisar quando algo foge do padrão. Na estrutura clássica de um IDS, aparecem três componentes lógicos principais: a interface de usuário, também chamada de console de gerenciamento, os sensores e os analisadores. O console é onde você acompanha alertas e configura o sistema. Os sensores coletam os eventos ou o tráfego monitorado. Já os analisadores pegam esses dados e verificam se existe indício de intrusão. É exatamente por isso que o gabarito é a letra C. Ela reúne os três elementos que compõem a lógica básica de funcionamento de um IDS. Em provas da FGV, é comum aparecer a tentativa de misturar elementos de IDS com IPS, controle de acesso ou autenticação, então vale ficar atento a essas misturas. Na doutrina de segurança da informação, IDS é associado à detecção e ao monitoramento, enquanto o IPS adiciona a ideia de prevenção e bloqueio. Ou seja, se a alternativa trouxer “prevenção” como componente lógico de IDS, desconfie: o sistema já está com cara de outra ferramenta.