Assinale a alternativa que apresenta a função de um IDS (Sistema de Detecção de Intrusão).
- A)Bloquear o tráfego não autorizado na rede
Errada: bloquear tráfego não autorizado é função típica de um firewall ou de um IPS, não de um IDS puro.
- B)Monitorar e identificar atividades suspeitas na rede
Certa: o IDS monitora a rede e identifica atividades suspeitas, avisando sobre possíveis intrusões.
- C)Criptografar os dados transmitidos na rede
Errada: criptografar dados é função de mecanismos de segurança de comunicação, como SSL/TLS ou VPN, não de IDS.
- D)Autenticar usuários no sistema
Errada: autenticar usuários é papel de sistemas de autenticação e controle de acesso, não de detecção de intrusão.
- E)Fornecer um ponto de acesso seguro à internet
Errada: fornecer acesso seguro à internet é atribuição de soluções como VPN, proxy ou gateway seguro, não de IDS.
Gabarito: B
Um IDS, ou Sistema de Detecção de Intrusão, funciona como um vigia da rede: ele observa o tráfego e os eventos para encontrar comportamentos suspeitos, tentativas de invasão e sinais de ataque. Pense nele como o alarme da casa: ele pode soar quando algo estranho acontece, mas não é ele quem necessariamente tranca a porta. Por isso, a ideia central do IDS é monitorar, analisar e identificar anomalias ou padrões maliciosos. Ele pode atuar por assinatura, comparando o tráfego com ataques já conhecidos, ou por detecção de anomalias, quando percebe desvios do comportamento normal. Já bloquear conexão, criptografar dados, autenticar usuários ou fornecer acesso seguro à internet são funções de outras soluções, como firewall, VPN, mecanismos de autenticação e proxy. Em prova, a banca costuma testar exatamente essa diferença entre detectar e prevenir. Logo, o gabarito é a letra B, porque ela descreve a função típica de um IDS: monitorar e identificar atividades suspeitas na rede. Se a questão falasse em bloqueio automático, aí você já pensaria mais em IPS, que é o primo mais “ativo” do IDS.