Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2020
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
ce116848
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas (Suporte)
Os sistemas de detecção de intrusão servem para fornecer avisos de invasão para que a área de segurança possa mitigar os danos ou, ainda, impedir o ataque. A esse respeito, julgue os itens a seguir.I Honeypots são sistemas planejados para atrair um atacante para uma área diferente, longe dos sistemas críticos.II A detecção de intrusão permite a coleta de informações sobre as técnicas de intrusão e, portanto, pode contribuir para a melhoria da estrutura de prevenção de intrusão.III A detecção de intrusão é baseada na premissa de que o comportamento do intruso é diferente do comportamento de um usuário legítimo, podendo assim, ser quantificada.Assinale a opção correta.
AApenas o item I está certo.
BApenas o item II está certo.
CApenas os itens I e III estão certos.
DApenas os itens II e III estão certos.
ETodos os itens estão certos.
Revelar gabarito e comentário▾
GabaritoE — Todos os itens estão certos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Sistemas de Detecção de Intrusão
Gabarito: letra E — todos os itens estão certos. Honeypots são ferramentas que simulam vulnerabilidades para atrair atacantes, desviando‑os de sistemas críticos (Item I). A detecção de intrusão coleta informações sobre ataques, contribuindo para aperfeiçoar a prevenção (Item II). A detecção por anomalia parte da premissa de que o comportamento do intruso difere do legítimo e pode ser modelada quantitativamente (Item III). Os três itens estão em conformidade com os fundamentos de segurança da informação.
Sistemas de Detecção de Intrusão: Honeypot (Sistema-isca, Atrai atacante, Desvia de sistemas críticos); Detecção de intrusão (Coleta informações sobre ataques, Melhora a prevenção); Premissa da detecção (Comportamento do intruso ≠ legítimo, Quantificável por anomalia)
Item I — ✅ Correto
Honeypots são sistemas‑isca que simulam falhas propositadamente para atrair atacantes, permitindo sua observação e estudo sem comprometer ativos reais. Funcionam como um desvio, afastando o invasor dos sistemas críticos. O material de apoio descreve que o honeypot não oferece proteção direta, mas coleta informações sobre o invasor, agindo como uma "espécie de IDS".
Item II — ✅ Correto
Os sistemas de detecção de intrusão (IDS) registram eventos e padrões de ataque. As informações coletadas (técnicas, ferramentas) podem ser usadas para melhorar as regras de firewalls, atualizar assinaturas e fortalecer a estrutura de prevenção, tornando a rede mais resiliente.
Item III — ✅ Correto
A detecção por anomalia (behavior‑based) baseia‑se na modelagem do comportamento normal dos usuários; qualquer desvio significativo é classificado como intrusão. A diferença entre o comportamento do intruso e do legítimo pode ser quantificada por meio de métricas e algoritmos estatísticos.
Alternativa A — ❌ Incorreta
Afirma que apenas o item I está certo, mas os itens II e III também estão corretos.
Alternativa B — ❌ Incorreta
Afirma que apenas o item II está certo, mas os itens I e III estão igualmente corretos.
Alternativa C — ❌ Incorreta
Afirma que apenas os itens I e III estão certos, omitindo o item II, que também é verdadeiro.
Alternativa D — ❌ Incorreta
Afirma que apenas os itens II e III estão certos, omitindo o item I, que também é verdadeiro.
Alternativa E — ✅ Correta ⟵ GABARITO
Todos os itens (I, II e III) estão corretos, conforme demonstrado.
Conclusão: Como os três itens são verdadeiros, a alternativa que os reúne é a letra E.