Questão de Segurança da Informação — IDS (Intrusion Detection System) — FURB 2024
Segurança da InformaçãoIDS (Intrusion Detection System)
- Código
- qg190327
- Banca
- FURB
- Órgão
- Câmara de Brusque - SC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação
Sistemas de detecção de intrusões (IDS) são utilizados para monitorar e identificar atividades suspeitas em redes, podendo ser instalados em endpoints ou como dispositivos de hardware dedicados, ou ainda como serviços de computação na nuvem. Tais sistemas utilizam dois métodos principais para a detecção de ameaças: a detecção baseada em assinatura e a detecção baseada em anomalia. Com base nesse conceito, assinale a alternativa correta:
- AUm HIDS utiliza exclusivamente detecção baseada em assinatura, enquanto um NIDS utiliza apenas detecção baseada em anomalia para identificar ameaças.
- BUm IDS baseado em anomalia detecta ameaças comparando o comportamento atual da rede com um modelo de referência de comportamento normal.
- CUm IDS baseado em assinatura identifica ameaças comparando pacotes com assinaturas conhecidas, mas exige que as assinaturas sejam definidas manualmente por administradores de rede.
- DUm NIDS monitora o tráfego apenas entre sub-redes, enquanto um HIDS é instalado em dispositivos específicos para monitorar atividades maliciosas em nível de sistema.
- EUm HIDS monitora o tráfego de toda a rede, enquanto um NIDS monitora apenas dispositivos individuais.