Assinale a alternativa que apresenta o Intrusion Detection System (IDS) que foca em analisar o fluxo de informações que transitam pela rede, buscando encontrar padrões comportamentais suspeitos.
- A)HIDS.
HIDS é o IDS baseado em host, então ele analisa eventos do equipamento, e não o fluxo de tráfego da rede.
- B)SIDS.
SIDS não é a sigla padrão para esse tipo de IDS e não corresponde à classificação cobrada em Segurança da Informação.
- C)NIDS.
NIDS é o IDS de rede, exatamente o que monitora o tráfego e busca padrões suspeitos no fluxo de informações.
- D)PIDS.
PIDS não é a classificação tradicional para IDS que analisa tráfego de rede, então não atende ao enunciado.
Gabarito: C
Um IDS pode ser pensado como o “vigia” da segurança: ele observa atividades e tenta perceber comportamentos fora do normal. Quando a questão fala em analisar o fluxo de informações que trafegam pela rede, a ideia é justamente monitorar pacotes, conexões e padrões de tráfego para identificar sinais de invasão, varredura, acesso indevido ou outras ações suspeitas. Nesse cenário, o foco não está em um computador específico, mas na própria rede. Por isso, o sistema que examina o tráfego de rede e procura padrões comportamentais estranhos é o IDS de rede, isto é, o NIDS. Ele fica atento ao que passa no ambiente de rede, como se estivesse ouvindo a conversa do corredor inteiro, e não apenas o que acontece em uma sala. Já o HIDS atua no host, ou seja, no equipamento final, verificando eventos locais, arquivos de log, processos e alterações no sistema. Então, quando a banca fala em fluxo de informações transitando pela rede, o caminho correto é pensar em monitoramento da rede, não do computador isolado. Por isso o gabarito é a alternativa C. Doutrinariamente, a distinção entre NIDS e HIDS é clássica em Segurança da Informação: NIDS monitora o tráfego de rede e HIDS monitora o host. Não há aqui pegadinha jurídica, mas sim a boa e velha diferença conceitual que as bancas adoram cobrar.