Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2024
Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
- Código
- ce173508
- Banca
- CESPE / CEBRASPE
- Órgão
- FINEP
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista - Tecnologia da Informação - Infraestrutura
Acerca de sistemas de detecção de intrusão (IDS, na sigla em inglês) que funcionam em rede, assinale a opção correta.
- ATecnicamente, há poucas diferenças entre um IDS passivo e um IDS ativo.
- BA posição de um IDS na rede não interfere na sua capacidade de detecção de eventos maliciosos.
- CUm IDS executa análises sobre os dados coletados dos usuários, mas é incapaz de fazer análise, em tempo real, de fluxo de rede para buscar evidências que comprovem uma ação maliciosa.
- DUm IDS que se baseia em anomalia monitora as ações que ocorrem em uma rede sem a necessidade de aprender o comportamento padrão da rede.
- EUm IDS que se baseia em assinaturas pode identificar o tráfego malicioso de alguns tipos de malware, desde que esteja assim configurado e a assinatura esteja na base do IDS.