Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FGV 2024

Noções de InformáticaSegurança da Informação
Código
fg098277
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Técnico de Informática
A equipe de guerra cibernética do Tribunal de Justiça, após treinamento realizado em ferramenta baseada em defesa cibernética, entendeu, quanto ao método de abordagem de detecção empregado, que um sistema de detecção de intrusão pode ser classificado como baseado em uso indevido ou em anomalia.A característica dos sistemas de detecção de intrusão que se enquadram na classe de detecção por uso indevido é a que:
  1. Aprocura por padrões de ataques e intrusões previamente conhecidos, além de ataques com características precisas, bem definidas e que podem ser facilmente codificadas em um sistema especialista;
  2. Bdetermina ou cria modelos que representem o comportamento normal ou esperado do sistema computacional ou rede em análise e alertam sempre que desvios nesse comportamento esperado forem encontrados;
  3. Ctem como premissa básica que atividades de intrusão ou ataque façam parte do subconjunto composto por atividades anômalas;
  4. Destabelece um perfil de utilização normal do sistema, sendo que qualquer variação desse perfil que tenha significado estatístico e ultrapasse o limiar estabelecido pode vir a ser um ataque;
  5. Eestabelece um limiar em que não se deixe de detectar tentativas reais, chamadas de falsos negativos, nem detectar tentativas que na verdade são atividades normais, conhecidas como falsos positivos.
Revelar gabarito e comentário

GabaritoA — procura por padrões de ataques e intrusões previamente conhecidos, além de ataques com características precisas, bem definidas e que podem ser facilmente codificadas em um sistema especialista;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas de Detecção de Intrusão (IDS) – Classificação

Gabarito: letra A. A detecção por uso indevido (misuse detection) baseia-se em padrões de ataques conhecidos, também chamados de assinaturas, sendo eficaz para identificar ameaças previamente catalogadas. A alternativa A descreve exatamente essa abordagem.

A questão distingue as duas principais classes de IDS: a detecção por uso indevido (signature-based) e a detecção por anomalia (anomaly-based). Enquanto a primeira compara o tráfego com um banco de assinaturas de ataques, a segunda estabelece um perfil de comportamento normal e alerta para desvios.

Alternativa A — ✅ Correta ⟵ GABARITO

Descreve a detecção por uso indevido: procura por padrões de ataques conhecidos e codificáveis em sistemas especialistas. É a definição clássica de signature-based IDS.

Alternativa B — ❌ Incorreta

Refere-se à detecção por anomalia: cria modelos de comportamento normal e alarme em desvios. Não corresponde à detecção por uso indevido.

Alternativa C — ❌ Incorreta

Afirma que intrusões são subconjunto de anomalias – premissa da detecção por anomalia, não do uso indevido. O conceito de "atividades anômalas" é central na abordagem baseada em anomalia, mas não na baseada em assinaturas.

Alternativa D — ❌ Incorreta

Também descreve detecção por anomalia: estabelece perfil normal e utiliza limiares estatísticos. É o oposto da detecção por uso indevido.

Alternativa E — ❌ Incorreta

Trata de ajuste de limiares para balancear falsos positivos e falsos negativos, conceito associado à detecção por anomalia. Não é característica exclusiva do uso indevido.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fg098277