Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2022
- Código
- ce141009
- Banca
- CESPE / CEBRASPE
- Órgão
- PGE-RJ
- Ano
- 2022
- Nível
- Médio
- Cargo
- Técnico Processual
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmativa está incorreta porque, embora a primeira parte esteja correta (o IDS baseado em rede monitora o tráfego de pacotes para atividades suspeitas), a segunda parte apresenta uma justificativa equivocada: a impossibilidade de impedir a exclusão acidental de arquivos do sistema não decorre de limitações técnicas do IDS, mas sim de sua finalidade — um NIDS é projetado para monitorar e detectar, não para prevenir ações locais no sistema.
O enunciado diz:
"Um IDS baseado em rede tem a finalidade de monitorar o tráfego de pacotes de rede para descobrir possíveis atividades suspeitas; entretanto, devido às suas limitações técnicas, ele não pode ser usado para impedir que usuários excluam, acidentalmente, arquivos do sistema."
O erro está na expressão "devido às suas limitações técnicas". Um IDS baseado em rede não é capaz de impedir a exclusão de arquivos porque sua atuação se restringe à camada de rede — ele analisa cabeçalhos e payload de pacotes, conforme descrito no artigo da Wikipédia sobre IDS. A incapacidade de prevenir esse tipo de ação não é uma limitação técnica, e sim uma questão de escopo: o IDS é uma ferramenta de detecção, não de prevenção. Para prevenir exclusão de arquivos, seriam necessários controles de acesso, backups ou um HIDS (host-based IDS) com funcionalidades de prevenção, não um NIDS.
Portanto, a afirmação como um todo é Errada.
❌ ERRADO
Link permanente: /questoes/ce141009