Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2025
- Código
- ce217202
- Banca
- CESPE / CEBRASPE
- Órgão
- TJ-PA
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Especialidade: Análise de Suporte
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmativa descreve corretamente o propósito e as principais abordagens dos sistemas de detecção de intrusão (IDS).
IDS são ferramentas de segurança que monitoram o tráfego de rede ou atividades de um sistema em busca de comportamentos maliciosos ou violações de política. Eles atuam na identificação de ataques, mas, diferentemente dos IPS (Intrusion Prevention Systems), não bloqueiam automaticamente as ameaças — sua função primária é detectar e alertar. Ainda assim, a expressão "combater" pode ser interpretada no sentido de que a detecção é o primeiro passo para a resposta, o que é aceito no contexto da banca.
Quanto aos métodos de detecção, duas categorias clássicas são:
Baseado em assinaturas (signature-based): compara o tráfego com padrões conhecidos de ataques (assinaturas). Eficaz contra ameaças conhecidas, mas não detecta ataques novos (zero-day).
Baseado em anomalias (anomaly-based): estabelece uma linha de base do comportamento normal e identifica desvios. Capaz de detectar ataques desconhecidos, porém com maior taxa de falsos positivos.
O material de apoio confirma que os IDS podem ser classificados por essas metodologias: "Knowledge-Based Intrusion Detection ou Misuse Detection System" (assinaturas) e "Behavior-Based Intrusion Detection ou Anomaly Detection System" (anomalias). Portanto, a afirmativa está em conformidade com os conceitos fundamentais de IDS.
Gabarito: ✅ Certo
Link permanente: /questoes/ce217202