Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2024
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
fg098488
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
O administrador de segurança do Tribunal de Justiça do Mato Grosso do Sul está implementando algumas regras no sistema de prevenção de intrusão (IPS) da rede local. Ele definiu um controle de acesso que determina quais usuários e dispositivos podem acessar um determinado host. Assim, se um usuário não autorizado tentar se conectar ao host, o IPS irá interrompê-lo.O administrador de segurança está configurando um IPS baseado em:
Aassinatura;
Banomalias;
Cpolíticas;
Dreputação;
Eanálise de protocolo estável.
Revelar gabarito e comentário▾
GabaritoC — políticas;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IPS baseado em políticas
Gabarito: letra C. O administrador está configurando um IPS baseado em políticas, pois define regras de controle de acesso que determinam quais usuários e dispositivos podem acessar um determinado host. Quando um usuário não autorizado tenta se conectar, o IPS interrompe a conexão com base nessas políticas predefinidas.
IPS (Sistema de Prevenção de Intrusão): Baseado em assinatura (Padrões conhecidos de ataques); Baseado em anomalias (Desvios do comportamento normal); Baseado em políticas (Regras de controle de acesso, Ex.: usuário X pode acessar host Y); Baseado em reputação (Listas de IPs/domínios); Análise de protocolo (Não é tipo padrão de IPS)
Alternativa A — ❌ Incorreta
IPS baseado em assinatura utiliza padrões conhecidos de ataques para detectar ameaças, não regras de acesso arbitrárias. Não se aplica ao caso.
Alternativa B — ❌ Incorreta
IPS baseado em anomalias detecta desvios do comportamento normal da rede, não regras explícitas de autorização de usuários.
Alternativa C — ✅ Correta ⟵ GABARITO
IPS baseado em políticas permite definir regras como "usuário X pode acessar host Y". Exatamente o que o administrador está fazendo.
Alternativa D — ❌ Incorreta
IPS baseado em reputação utiliza listas de reputação de IPs ou domínios, não regras de acesso por usuário.
Alternativa E — ❌ Incorreta
Análise de protocolo estável não é um tipo padrão de IPS; o termo correto seria análise de protocolo, mas mesmo assim não se encaixa na descrição de controle de acesso por usuário.