Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2023

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
ce156212
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Suporte Computacional
O IDS ( intrusion detection system ) que utiliza um banco de dados em que são armazenados os ataques já conhecidos é do tipo
  1. Aanomalia.
  2. Bassinatura.
  3. Cde rede.
  4. Dbase64.
  5. Ede host
Revelar gabarito e comentário

GabaritoB — assinatura.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS: Tipos de Detecção

Gabarito: letra B. O IDS que utiliza um banco de dados com ataques já conhecidos é do tipo assinatura (signature-based). Esse método compara o tráfego com padrões predefinidos de ataques, identificando atividades maliciosas por correspondência direta.

A banca cobra a distinção entre as duas principais abordagens de detecção de intrusão: assinatura e anomalia. Enquanto a primeira depende de um banco de dados de assinaturas de ataques conhecidos, a segunda detecta desvios do comportamento normal da rede.

Critério

IDS por Assinatura

IDS por Anomalia

Base de funcionamento

Banco de dados de ataques conhecidos

Linha de base do comportamento normal

Método de detecção

Comparação com padrões predefinidos

Identificação de desvios estatísticos

Capacidade principal

Detectar ataques conhecidos

Detectar ataques desconhecidos (zero-day)

Exemplo de sistema

Snort (modo assinatura), OSSEC (modo assinatura)

Sistemas com aprendizado de máquina

IDS: método de detecção
  • 1Assinatura (signature-based)
    • Banco de dados de ataques conhecidos
    • Compara padrões predefinidos
    • Ex.: Snort, OSSEC
  • 2Anomalia (behavior-based)
    • Não usa ataques conhecidos
    • Linha de base do normal
    • Detecta desvios (zero-day)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O IDS por anomalia não usa ataques conhecidos; ele estabelece uma linha de base do comportamento normal e sinaliza desvios. É útil para detectar ataques desconhecidos (zero-day), mas não se baseia em um banco de dados de ataques prévios.

Alternativa B — ✅ Correta ⟵ GABARITO

O IDS baseado em assinatura (ou assinatura) é exatamente o que a questão descreve: mantém um banco de dados com padrões de ataques já conhecidos e os compara com o tráfego monitorado. Exemplos clássicos são o Snort (NIDS) e o OSSEC (HIDS) quando operam nesse modo.

Alternativa C — ❌ Incorreta

De rede (NIDS) refere-se ao local de implantação do sensor, não ao método de detecção. Um NIDS pode ser tanto baseado em assinatura quanto em anomalia. A questão pergunta especificamente sobre o tipo de detecção, não sobre a arquitetura.

Alternativa D — ❌ Incorreta

Base64 não é um tipo de IDS. Base64 é um esquema de codificação de dados, usado em representação de binários em texto. Não possui qualquer relação com sistemas de detecção de intrusão.

Alternativa E — ❌ Incorreta

De host (HIDS) também é uma classificação por local de instalação (no host), e não por método de detecção. Um HIDS pode utilizar assinatura, anomalia ou ambos. Portanto, não é o tipo que se caracteriza pelo uso de banco de dados de ataques conhecidos.


Gabarito: letra B (IDS por assinatura).

Link permanente: /questoes/ce156212