Pular para o conteúdo principal

Questão de Redes de Computadores — Endereçamento IP — CESPE / CEBRASPE 2024

Redes de ComputadoresEndereçamento IP
Código
ce176713
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração de Infraestrutura de Tecnologia da Informação
Julgue o próximo item, a respeito de ataques, malwares, criptografia e certificação digital.Um sistema IDS baseado em assinatura usa aprendizado de máquina para criar um modelo definido de atividade confiável e comparar comportamentos considerados suspeitos com o modelo de confiança, reduzindo significativamente a ocorrência de falsos positivos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas de Detecção de Intrusão (IDS) – Assinatura vs. Anomalia

✅ Gabarito: E (Errado). A afirmativa descreve, na verdade, um IDS baseado em anomalia (comportamento), não um IDS baseado em assinatura. IDS por assinatura utiliza padrões pré-definidos de ataques conhecidos, sem aprendizado de máquina. Além disso, sistemas baseados em anomalia tendem a gerar mais falsos positivos, não menos.

A questão testa a diferenciação entre os dois principais tipos de IDS. O texto de apoio deixa claro:

“Com um IDS baseado em assinatura, você detecta apenas ameaças conhecidas e para as quais uma assinatura está disponível.”

Já o IDS baseado em anomalia:

“Um IDS pode disparar um alerta se detectar um comportamento incomum. … Uma vez que tais sistemas de detecção de intrusão baseados em anomalias … acionam em qualquer comportamento anormal, eles são capazes de detectar novos ataques, bem como os antigos. A desvantagem é que os alertas não trazem muitas explicações.”

Ou seja, não há “modelo definido de atividade confiável” criado por aprendizado de máquina no IDS por assinatura; isso é característica do IDS por anomalia. E, quanto aos falsos positivos, o texto explica que a taxa de falsos positivos é um problema crítico em IDS/IPS, especialmente em sistemas baseados em anomalia, que tendem a gerar mais alarmes falsos (ao contrário do que a afirmativa sugere – “reduzindo significativamente a ocorrência de falsos positivos”).

Item – Errado

A afirmativa troca conceitos fundamentais: o IDS por assinatura é baseado em padrões fixos (regras ou assinaturas de ataques conhecidos), não em aprendizado de máquina. Já o IDS por anomalia usa técnicas de aprendizado para estabelecer uma linha de base do que é “normal” e detectar desvios. Além disso, a redução de falsos positivos não é uma característica típica do IDS por anomalia; pelo contrário, ele costuma gerar mais falsos positivos que o IDS por assinatura (que, por ser mais específico, tem menos alarmes falsos, mas não detecta ataques novos).

Característica

IDS por Assinatura

IDS por Anomalia

Base de funcionamento

Padrões pré-definidos de ataques conhecidos (assinaturas)

Modelo de atividade "normal" (linha de base), criado por aprendizado de máquina

Detecção de ataques novos

Não detecta

Detecta (comportamentos desviantes)

Taxa de falsos positivos

Baixa (específico)

Alta (tende a gerar mais alarmes falsos)

IDS
  • 1Por assinatura
    • Padrões pré-definidos
    • Apenas ameaças conhecidas
    • Menos falsos positivos
  • 2Por anomalia
    • Aprendizado de máquina
    • Modelo de atividade confiável
    • Detecta ataques novos
    • Mais falsos positivos
LEVEL · soulevel.com.br

Gabarito: letra E (Errado).

Link permanente: /questoes/ce176713