Questão de Redes de Computadores — Arquitetura TCP/IP — CESPE / CEBRASPE 2023
- Código
- ce154009
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Médio
- Cargo
- Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ Certo. A afirmativa está correta. O IDS baseado em rede (NIDS) analisa o tráfego da rede, inspecionando os pacotes, inclusive o conteúdo das camadas superiores do modelo TCP/IP (transporte e aplicação), em busca de assinaturas de ataques ou comportamentos anômalos.
O enunciado descreve precisamente a função de um IDS de rede (NIDS): monitorar atividades de rede e examinar o conteúdo dos pacotes nas camadas acima da camada de rede. O conteúdo das camadas superiores (TCP, UDP, HTTP, etc.) é o que contém os payloads que podem carregar tentativas de ataque. O material de apoio da Wikipedia confirma que "o IDS baseado em rede (NIDS) monitora invasões examinando o tráfego de rede" e que "o sensor intercepta todo o tráfego da rede e analisa o conteúdo de cada pacote em busca de componentes maliciosos". Portanto, a assertiva está de acordo com o conceito.
IDS de rede (NIDS) e IDS de host (HIDS) atuam em camadas diferentes: NIDS no tráfego de rede, HIDS em logs e chamadas do sistema. A banca pode explorar essa distinção em questões futuras.
✅ CERTO.
Link permanente: /questoes/ce154009