Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2022

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
ce141009
Banca
CESPE / CEBRASPE
Órgão
PGE-RJ
Ano
2022
Nível
Médio
Cargo
Técnico Processual
Julgue o item seguinte, a respeito de organização e de gerenciamento de arquivos, pastas e programas, dos aplicativos para segurança da informação e dos procedimentos de becape.Um IDS baseado em rede tem a finalidade de monitorar o tráfego de pacotes de rede para descobrir possíveis atividades suspeitas; entretanto, devido às suas limitações técnicas, ele não pode ser usado para impedir que usuários excluam, acidentalmente, arquivos do sistema.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistema de Detecção de Intrusão (IDS) baseado em rede

Gabarito: Errado. A afirmativa está incorreta porque, embora a primeira parte esteja correta (o IDS baseado em rede monitora o tráfego de pacotes para atividades suspeitas), a segunda parte apresenta uma justificativa equivocada: a impossibilidade de impedir a exclusão acidental de arquivos do sistema não decorre de limitações técnicas do IDS, mas sim de sua finalidade — um NIDS é projetado para monitorar e detectar, não para prevenir ações locais no sistema.

O enunciado diz:

"Um IDS baseado em rede tem a finalidade de monitorar o tráfego de pacotes de rede para descobrir possíveis atividades suspeitas; entretanto, devido às suas limitações técnicas, ele não pode ser usado para impedir que usuários excluam, acidentalmente, arquivos do sistema."

O erro está na expressão "devido às suas limitações técnicas". Um IDS baseado em rede não é capaz de impedir a exclusão de arquivos porque sua atuação se restringe à camada de rede — ele analisa cabeçalhos e payload de pacotes, conforme descrito no artigo da Wikipédia sobre IDS. A incapacidade de prevenir esse tipo de ação não é uma limitação técnica, e sim uma questão de escopo: o IDS é uma ferramenta de detecção, não de prevenção. Para prevenir exclusão de arquivos, seriam necessários controles de acesso, backups ou um HIDS (host-based IDS) com funcionalidades de prevenção, não um NIDS.

Portanto, a afirmação como um todo é Errada.

❌ ERRADO

Link permanente: /questoes/ce141009