No cenário atual de ameaças cibernéticas, as ferramentas de segurança desempenham um papel essencial na proteção de redes e sistemas contra ataques e acessos não autorizados. Dentre as ferramentas mais utilizadas para garantir a segurança, destacam-se o firewall, o sistema de detecção de intrusão (IDS/IPS) e o antivírus. A ferramenta que tem como principal função monitorar o tráfego de rede em busca de atividades suspeitas e prevenir possíveis invasões, é denominada
- A)Firewall.
Errada, porque o firewall filtra e controla o tráfego com base em regras, mas não é a ferramenta principal de detecção de intrusões.
- B)Antivírus.
Errada, porque o antivírus protege principalmente contra malware em arquivos, processos e dispositivos locais, não monitora o tráfego de rede como função central.
- C)Sistema de Detecção de Intrusão (IDS/IPS).
Certa, porque IDS/IPS monitora o tráfego em busca de comportamento suspeito e o IPS ainda pode bloquear ataques em tempo real.
- D)Roteador.
Errada, porque roteador encaminha pacotes entre redes, sem ter como função principal a análise de ameaças ou a prevenção de invasões.
- E)Proxy.
Errada, porque proxy intermedia conexões e pode aplicar regras de acesso, mas não é a ferramenta típica descrita para detectar e prevenir intrusões na rede.
Gabarito: C
Quando você pensa em segurança de rede, vale separar bem as funções de cada ferramenta. O firewall age como um porteiro: ele filtra o tráfego que entra e sai, com base em regras, liberando ou bloqueando conexões. Já o antivírus mira principalmente arquivos e processos locais, procurando malware. O proxy, por sua vez, faz intermediação de acesso, mas não é a ferramenta típica de detecção de invasões. A questão descreve uma ferramenta que monitora o tráfego de rede em busca de atividades suspeitas e ajuda a prevenir invasões. Isso combina com os sistemas de detecção e prevenção de intrusão, conhecidos como IDS e IPS. O IDS identifica comportamentos anormais e gera alertas; o IPS vai além e pode bloquear a ação em tempo real. Em linguagem de prova, quando a banca fala em monitorar tráfego e prevenir invasões, ela está puxando para IDS/IPS. Então o gabarito C está correto porque esses sistemas foram feitos justamente para observar o tráfego, identificar padrões suspeitos e reagir a ataques. O firewall pode até colaborar na defesa, mas sua função principal é controle de acesso por regras, não a detecção especializada de intrusões. É aquela diferença clássica de concurso: um filtra, o outro fareja o ataque. Em termos doutrinários, isso é tratado nos textos de segurança da informação e arquitetura de redes como camadas complementares de defesa.