Pular para o conteúdo principal

Questão de Segurança da Informação — IDS (Intrusion Detection System) — CESGRANRIO 2019

Segurança da InformaçãoIDS (Intrusion Detection System)
Código
cg016107
Banca
CESGRANRIO
Órgão
UNIRIO
Ano
2019
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
Uma empresa utiliza a técnica de defesa em profundidade e tem um perímetro de segurança composto por elementos independentes que visam a proteger a rede interna.Diante de um ataque provocado por um verme (worm) que produz uma inundação, o componente do perímetro capaz de alertar os administradores da rede sobre esse ataque é a(o)
  1. ADMZ
  2. BIDS
  3. CFirewall Proxy
  4. DFirewall com estado
  5. EFirewall sem estado
Revelar gabarito e comentário

GabaritoB — IDS

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Defesa em profundidade e componentes de perímetro

Gabarito oficial: letra B (IDS). O ataque de worm que provoca inundação (flood) é um tipo de ataque de negação de serviço. O componente do perímetro cuja função é detectar e alertar administradores sobre ataques em andamento é o Sistema de Detecção de Intrusão (IDS). Conforme o material técnico, "IDS permite a detecção de ataques em andamento" e tem como funcionalidade o monitoramento e a análise das atividades.

Componentes de perímetro
  • 1IDS (Intrusion Detection System)
    • Detecta ataques em andamento
    • Alerta administradores
    • Ex.: worm/flood
  • 2IPS (Intrusion Prevention System)
    • Detecta e bloqueia automaticamente
  • 3Firewall
    • Stateful (com estado)
      • Filtra por sessão
    • Stateless (sem estado)
      • Filtra por cabeçalho
    • Proxy
      • Intermediário na camada de aplicação
  • 4DMZ
    • Rede isolada para serviços públicos
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

DMZ (Zona Desmilitarizada) é uma rede isolada que expõe serviços públicos (web, e-mail) à internet, não possui capacidade de detectar ou alertar sobre ataques.

Alternativa B — ✅ Correta ⟵ GABARITO

IDS (Intrusion Detection System) é projetado para monitorar o tráfego e atividades, detectar assinaturas de ataques e gerar alertas aos administradores. No caso de um worm que gera flood, o IDS pode identificar o padrão anômalo e notificar a equipe.

Alternativa C — ❌ Incorreta

Firewall Proxy atua como intermediário na camada de aplicação, podendo filtrar conteúdo, mas sua finalidade principal não é gerar alertas de ataque, e sim controlar conexões de forma mais granular.

Alternativa D — ❌ Incorreta

Firewall com estado (stateful) mantém tabela de conexões e filtra pacotes com base no estado da sessão. Embora possa bloquear ataques conhecidos, não é especializado em detectar e alertar sobre padrões de ataque como um IDS.

Alternativa E — ❌ Incorreta

Firewall sem estado (stateless) é o filtro de pacotes básico, analisa apenas cabeçalhos IP/porta, sem capacidade de alertar administradores sobre ataques; atua apenas como barreira.

PEGA ESSA DICA!

A função de alerta é característica do IDS (detecta e avisa), enquanto o IPS (sistema de prevenção) atua automaticamente bloqueando. Na defesa em profundidade, o IDS fica geralmente após o firewall para monitorar o tráfego que passou.

Gabarito: letra B.

Link permanente: /questoes/cg016107