Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2024

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
fg077469
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
A fim de incrementar a segurança da rede da organização, a equipe de segurança instalou sistemas de detecção de intrusão (IDS – Intrusion Detection System) para monitorar a rede, identificando os eventos que violem suas regras de segurança. O IDS instalado baseia sua detecção na análise do comportamento do tráfego, comparando-o com seu comportamento padrão.O tipo de IDS instalado foi o:
  1. Ahost-based com detecção de anomalia;
  2. Bnetwork-based com detecção de anomalia;
  3. Chost-based com detecção de assinatura;
  4. Dnetwork-based com detecção de assinatura;
  5. Ehost-based com análise de protocolo.
Revelar gabarito e comentário

GabaritoB — network-based com detecção de anomalia;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS: Tipos e métodos de detecção

Gabarito: letra B. O IDS instalado monitora a rede (network-based) e detecta intrusões analisando o comportamento do tráfego em comparação com um padrão – isso é detecção de anomalia. A alternativa B combina corretamente os dois aspectos.

A questão exige distinguir dois eixos de classificação dos IDS:

  • Base de monitoramento: host-based (monitora atividades no sistema) vs. network-based (monitora o tráfego de rede).

  • Método de detecção: assinatura (compara com padrões conhecidos de ataques) vs. anomalia (compara com comportamento normal, identificando desvios).

O enunciado afirma que o IDS foi instalado "para monitorar a rede" → network-based. E que "baseia sua detecção na análise do comportamento do tráfego, comparando-o com seu comportamento padrão" → detecção de anomalia.

Critério

Host-based (HIDS)

Network-based (NIDS)

Objeto de monitoramento

Atividades no sistema (arquivos, processos, logs)

Tráfego de rede

Método de detecção: Assinatura

Compara com padrões conhecidos de ataques

Compara com padrões conhecidos de ataques

Método de detecção: Anomalia

Compara com comportamento normal do sistema

Compara com comportamento normal do tráfego

Host-based
Network-based
Anomalia
HIDS por assinatura
NIDS por assinatura
Assinatura
HIDS por anomalia
NIDS por anomalia
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Erro: o monitoramento é da rede, não do host. Embora o método de anomalia esteja correto, a base de monitoramento está trocada.

Alternativa B — ✅ Correta ⟵ GABARITO

Network-based + detecção de anomalia corresponde exatamente ao descrito.

Alternativa C — ❌ Incorreta

Erro duplo: é network-based (não host-based) e o método de detecção é anomalia (não assinatura).

Alternativa D — ❌ Incorreta

Embora network-based esteja correto, o método de detecção é assinatura, e não anomalia conforme o enunciado.

Alternativa E — ❌ Incorreta

Erro: base host-based (não rede) e método de análise de protocolo, que é um tipo específico de detecção (ex.: verificação de conformidade de protocolos), mas não o único ou o descrito.

PEGA ESSA DICA!

Na prova, identifique primeiro o que o IDS monitora (rede ou sistema) e depois o método de detecção (assinatura vs. anomalia). Palavras como "comportamento", "padrão" ou "baseline" indicam anomalia; "assinatura", "padrão de ataque" indicam assinatura. Para a base, "monitora a rede" = NIDS; "monitora o sistema/arquivos" = HIDS.

Link permanente: /questoes/fg077469