Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2024
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
fg077469
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
A fim de incrementar a segurança da rede da organização, a equipe de segurança instalou sistemas de detecção de intrusão (IDS – Intrusion Detection System) para monitorar a rede, identificando os eventos que violem suas regras de segurança. O IDS instalado baseia sua detecção na análise do comportamento do tráfego, comparando-o com seu comportamento padrão.O tipo de IDS instalado foi o:
Ahost-based com detecção de anomalia;
Bnetwork-based com detecção de anomalia;
Chost-based com detecção de assinatura;
Dnetwork-based com detecção de assinatura;
Ehost-based com análise de protocolo.
Revelar gabarito e comentário▾
GabaritoB — network-based com detecção de anomalia;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IDS: Tipos e métodos de detecção
Gabarito: letra B. O IDS instalado monitora a rede (network-based) e detecta intrusões analisando o comportamento do tráfego em comparação com um padrão – isso é detecção de anomalia. A alternativa B combina corretamente os dois aspectos.
A questão exige distinguir dois eixos de classificação dos IDS:
Base de monitoramento: host-based (monitora atividades no sistema) vs. network-based (monitora o tráfego de rede).
Método de detecção: assinatura (compara com padrões conhecidos de ataques) vs. anomalia (compara com comportamento normal, identificando desvios).
O enunciado afirma que o IDS foi instalado "para monitorar a rede" → network-based. E que "baseia sua detecção na análise do comportamento do tráfego, comparando-o com seu comportamento padrão" → detecção de anomalia.
Critério
Host-based (HIDS)
Network-based (NIDS)
Objeto de monitoramento
Atividades no sistema (arquivos, processos, logs)
Tráfego de rede
Método de detecção: Assinatura
Compara com padrões conhecidos de ataques
Compara com padrões conhecidos de ataques
Método de detecção: Anomalia
Compara com comportamento normal do sistema
Compara com comportamento normal do tráfego
Host-based
Network-based
Anomalia
HIDS por assinatura
NIDS por assinatura
Assinatura
HIDS por anomalia
NIDS por anomalia
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Erro: o monitoramento é da rede, não do host. Embora o método de anomalia esteja correto, a base de monitoramento está trocada.
Alternativa B — ✅ Correta ⟵ GABARITO
Network-based + detecção de anomalia corresponde exatamente ao descrito.
Alternativa C — ❌ Incorreta
Erro duplo: é network-based (não host-based) e o método de detecção é anomalia (não assinatura).
Alternativa D — ❌ Incorreta
Embora network-based esteja correto, o método de detecção é assinatura, e não anomalia conforme o enunciado.
Alternativa E — ❌ Incorreta
Erro: base host-based (não rede) e método de análise de protocolo, que é um tipo específico de detecção (ex.: verificação de conformidade de protocolos), mas não o único ou o descrito.
PEGA ESSA DICA!
Na prova, identifique primeiro o que o IDS monitora (rede ou sistema) e depois o método de detecção (assinatura vs. anomalia). Palavras como "comportamento", "padrão" ou "baseline" indicam anomalia; "assinatura", "padrão de ataque" indicam assinatura. Para a base, "monitora a rede" = NIDS; "monitora o sistema/arquivos" = HIDS.