Questão de Segurança da Informação — IDS (Intrusion Detection System) — CESGRANRIO 2019
Segurança da Informação›IDS (Intrusion Detection System)
Código
cg016107
Banca
CESGRANRIO
Órgão
UNIRIO
Ano
2019
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
Uma empresa utiliza a técnica de defesa em profundidade e tem um perímetro de segurança composto por elementos independentes que visam a proteger a rede interna.Diante de um ataque provocado por um verme (worm) que produz uma inundação, o componente do perímetro capaz de alertar os administradores da rede sobre esse ataque é a(o)
ADMZ
BIDS
CFirewall Proxy
DFirewall com estado
EFirewall sem estado
Revelar gabarito e comentário▾
GabaritoB — IDS
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Defesa em profundidade e componentes de perímetro
Gabarito oficial: letra B (IDS). O ataque de worm que provoca inundação (flood) é um tipo de ataque de negação de serviço. O componente do perímetro cuja função é detectar e alertar administradores sobre ataques em andamento é o Sistema de Detecção de Intrusão (IDS). Conforme o material técnico, "IDS permite a detecção de ataques em andamento" e tem como funcionalidade o monitoramento e a análise das atividades.
Componentes de perímetro
1IDS (Intrusion Detection System)
Detecta ataques em andamento
Alerta administradores
Ex.: worm/flood
2IPS (Intrusion Prevention System)
Detecta e bloqueia automaticamente
3Firewall
Stateful (com estado)
Filtra por sessão
Stateless (sem estado)
Filtra por cabeçalho
Proxy
Intermediário na camada de aplicação
4DMZ
Rede isolada para serviços públicos
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
DMZ (Zona Desmilitarizada) é uma rede isolada que expõe serviços públicos (web, e-mail) à internet, não possui capacidade de detectar ou alertar sobre ataques.
Alternativa B — ✅ Correta ⟵ GABARITO
IDS (Intrusion Detection System) é projetado para monitorar o tráfego e atividades, detectar assinaturas de ataques e gerar alertas aos administradores. No caso de um worm que gera flood, o IDS pode identificar o padrão anômalo e notificar a equipe.
Alternativa C — ❌ Incorreta
Firewall Proxy atua como intermediário na camada de aplicação, podendo filtrar conteúdo, mas sua finalidade principal não é gerar alertas de ataque, e sim controlar conexões de forma mais granular.
Alternativa D — ❌ Incorreta
Firewall com estado (stateful) mantém tabela de conexões e filtra pacotes com base no estado da sessão. Embora possa bloquear ataques conhecidos, não é especializado em detectar e alertar sobre padrões de ataque como um IDS.
Alternativa E — ❌ Incorreta
Firewall sem estado (stateless) é o filtro de pacotes básico, analisa apenas cabeçalhos IP/porta, sem capacidade de alertar administradores sobre ataques; atua apenas como barreira.
PEGA ESSA DICA!
A função de alerta é característica do IDS (detecta e avisa), enquanto o IPS (sistema de prevenção) atua automaticamente bloqueando. Na defesa em profundidade, o IDS fica geralmente após o firewall para monitorar o tráfego que passou.