Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2007
Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
- Código
- ce261128
- Banca
- CESPE / CEBRASPE
- Órgão
- TRE-TO
- Ano
- 2007
- Nível
- Superior
- Cargo
- Analista Judiciário - Análise de Sistemas
Assinale a opção correta no que se refere a segurança de redes.
- ASistemas de Detecção de Intrusão — IDS — baseados em host tipicamente são projetados para escutar o tráfego e analisá-lo para identificar ameaças, reconhecendo ataques e atividades maliciosas.
- BUm IDS baseado em rede detecta ataques direcionados a um host em particular, normalmente no host onde ele está sendo executado.
- CAlgumas funções típicas desempenhadas por um IDS baseado em rede são a identificação de fragilidades da rede e o suporte à atividade de tratamento de eventos e à atividade forense computacional.
- DOs IDS que se baseiam em rede diferem dos que se baseiam em host por realizarem a detecção em tempo real.
- ENormalmente recomenda-se que o sensor de um IDS baseado em rede seja executado no mesmo host em que se executa o firewall.