Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2025
- Código
- ce223224
- Banca
- CESPE / CEBRASPE
- Órgão
- EMBRAPA
- Ano
- 2025
- Nível
- Superior
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo. Um sistema de detecção de intrusão (IDS) baseado em anomalia monitora o tráfego de rede em busca de comportamentos que fogem do padrão esperado. O exemplo dado — um computador que normalmente só troca tráfego SMTP e DNS com certos IPs e, de repente, passa a enviar tráfego HTTP para endereços desconhecidos — é precisamente o tipo de desvio que a detecção por anomalia identifica como suspeito.
Conteúdo de apoio (explicação conceitual):
"um computador que normalmente só troca tráfego SMTP e DNS com alguns endereços IP, de repente começa a enviar tráfego HTTP para muitos endereços IP completamente desconhecidos e fora da rede local. Um IDS pode classificar isso como suspeito. Uma vez que tais sistemas de detecção de intrusão baseados em anomalias... são capazes de detectar novos ataques, bem como os antigos."
A afirmação está correta porque descreve exatamente a funcionalidade de um IDS baseado em anomalia, que cria um perfil de comportamento normal e alerta quando ocorre uma variação significativa. Diferentemente da detecção por assinatura, que depende de padrões pré-definidos de ataques conhecidos, a anomalia detecta comportamentos nunca antes vistos, como a mudança repentina de protocolos e destinos.
✅ CERTO.
Link permanente: /questoes/ce223224