Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2019
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
ce112859
Banca
CESPE / CEBRASPE
Órgão
TJ-AM
Ano
2019
Nível
Médio
Cargo
Assistente Judiciário - Suporte ao Usuário de Informática
No que diz respeito à criptografia, aos sistemas de detecção de intrusão (IDS) e à certificação digital, julgue o item seguinte.Um IDS permite criar regras com o objetivo de monitorar aumentos anormais de tráfego de rede; além dessa funcionalidade, ele ainda pode alertar o responsável pela segurança, caso ocorram tais anomalias.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IDS – Funcionalidades Básicas
Gabarito: ✅ Certo. Um Sistema de Detecção de Intrusão (IDS) tem como função monitorar o tráfego de rede em busca de atividades suspeitas ou anômalas e, ao detectá-las, gerar alertas para o administrador de segurança. A afirmação descreve exatamente essa capacidade: criar regras para monitorar aumentos anormais de tráfego e alertar o responsável.
O IDS (Intrusion Detection System) é um sistema de monitoramento que analisa o tráfego de rede em busca de padrões maliciosos ou comportamentos fora do normal. Ele pode ser configurado com regras (assinaturas ou baselines) para detectar anomalias, como um aumento súbito de tráfego que pode indicar um ataque de negação de serviço (DoS) ou uma varredura de rede. Quando uma anomalia é identificada, o IDS gera alertas (e-mails, logs, notificações) para que o administrador tome as medidas cabíveis.
A questão aborda conceitos fundamentais de IDS, sem apresentar armadilhas ou exceções. A descrição está em linha com a literatura da área, que define IDS como uma ferramenta de monitoramento e alerta, e não de prevenção ativa (função do IPS).