Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2025

Redes de ComputadoresSegurança de Redes
Código
ce217202
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Especialidade: Análise de Suporte
Acerca de protocolos de rede e sistemas de detecção de intrusão (IDS), julgue o item a seguir.IDS são usados para identificar e combater ataques em redes e podem ser baseados em assinaturas ou em anomalias.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS – Sistema de Detecção de Intrusão

✅ CERTO. A afirmativa descreve corretamente o propósito e as principais abordagens dos sistemas de detecção de intrusão (IDS).

IDS são ferramentas de segurança que monitoram o tráfego de rede ou atividades de um sistema em busca de comportamentos maliciosos ou violações de política. Eles atuam na identificação de ataques, mas, diferentemente dos IPS (Intrusion Prevention Systems), não bloqueiam automaticamente as ameaças — sua função primária é detectar e alertar. Ainda assim, a expressão "combater" pode ser interpretada no sentido de que a detecção é o primeiro passo para a resposta, o que é aceito no contexto da banca.

Quanto aos métodos de detecção, duas categorias clássicas são:

  • Baseado em assinaturas (signature-based): compara o tráfego com padrões conhecidos de ataques (assinaturas). Eficaz contra ameaças conhecidas, mas não detecta ataques novos (zero-day).

  • Baseado em anomalias (anomaly-based): estabelece uma linha de base do comportamento normal e identifica desvios. Capaz de detectar ataques desconhecidos, porém com maior taxa de falsos positivos.

O material de apoio confirma que os IDS podem ser classificados por essas metodologias: "Knowledge-Based Intrusion Detection ou Misuse Detection System" (assinaturas) e "Behavior-Based Intrusion Detection ou Anomaly Detection System" (anomalias). Portanto, a afirmativa está em conformidade com os conceitos fundamentais de IDS.

IDS (Sistema de Detecção de Intrusão)
  • 1Função
    • Monitorar tráfego/atividades
    • Detectar e alertar
    • Não bloqueia automaticamente (≠ IPS)
  • 2Métodos de detecção
    • Baseado em assinaturas
      • Compara com padrões conhecidos
      • Eficaz contra ameaças conhecidas
      • Não detecta zero-day
    • Baseado em anomalias
      • Desvios do comportamento normal
      • Detecta ataques desconhecidos
      • Maior taxa de falsos positivos
LEVEL · soulevel.com.br

Gabarito: ✅ Certo

Link permanente: /questoes/ce217202