Questão de Redes de Computadores — Endereçamento IP — CESPE / CEBRASPE 2024
Redes de Computadores›Endereçamento IP
Código
ce176713
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração de Infraestrutura de Tecnologia da Informação
Julgue o próximo item, a respeito de ataques, malwares, criptografia e certificação digital.Um sistema IDS baseado em assinatura usa aprendizado de máquina para criar um modelo definido de atividade confiável e comparar comportamentos considerados suspeitos com o modelo de confiança, reduzindo significativamente a ocorrência de falsos positivos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistemas de Detecção de Intrusão (IDS) – Assinatura vs. Anomalia
✅ Gabarito: E (Errado). A afirmativa descreve, na verdade, um IDS baseado em anomalia (comportamento), não um IDS baseado em assinatura. IDS por assinatura utiliza padrões pré-definidos de ataques conhecidos, sem aprendizado de máquina. Além disso, sistemas baseados em anomalia tendem a gerar mais falsos positivos, não menos.
A questão testa a diferenciação entre os dois principais tipos de IDS. O texto de apoio deixa claro:
“Com um IDS baseado em assinatura, você detecta apenas ameaças conhecidas e para as quais uma assinatura está disponível.”
Já o IDS baseado em anomalia:
“Um IDS pode disparar um alerta se detectar um comportamento incomum. … Uma vez que tais sistemas de detecção de intrusão baseados em anomalias … acionam em qualquer comportamento anormal, eles são capazes de detectar novos ataques, bem como os antigos. A desvantagem é que os alertas não trazem muitas explicações.”
Ou seja, não há “modelo definido de atividade confiável” criado por aprendizado de máquina no IDS por assinatura; isso é característica do IDS por anomalia. E, quanto aos falsos positivos, o texto explica que a taxa de falsos positivos é um problema crítico em IDS/IPS, especialmente em sistemas baseados em anomalia, que tendem a gerar mais alarmes falsos (ao contrário do que a afirmativa sugere – “reduzindo significativamente a ocorrência de falsos positivos”).
❌ Item – Errado
A afirmativa troca conceitos fundamentais: o IDS por assinatura é baseado em padrões fixos (regras ou assinaturas de ataques conhecidos), não em aprendizado de máquina. Já o IDS por anomalia usa técnicas de aprendizado para estabelecer uma linha de base do que é “normal” e detectar desvios. Além disso, a redução de falsos positivos não é uma característica típica do IDS por anomalia; pelo contrário, ele costuma gerar mais falsos positivos que o IDS por assinatura (que, por ser mais específico, tem menos alarmes falsos, mas não detecta ataques novos).
Característica
IDS por Assinatura
IDS por Anomalia
Base de funcionamento
Padrões pré-definidos de ataques conhecidos (assinaturas)
Modelo de atividade "normal" (linha de base), criado por aprendizado de máquina