Pular para o conteúdo principal

Questão de Segurança da Informação — IDS (Intrusion Detection System) — FURB 2024

Segurança da InformaçãoIDS (Intrusion Detection System)
Código
qg190327
Banca
FURB
Órgão
Câmara de Brusque - SC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Sistemas de detecção de intrusões (IDS) são utilizados para monitorar e identificar atividades suspeitas em redes, podendo ser instalados em endpoints ou como dispositivos de hardware dedicados, ou ainda como serviços de computação na nuvem. Tais sistemas utilizam dois métodos principais para a detecção de ameaças: a detecção baseada em assinatura e a detecção baseada em anomalia. Com base nesse conceito, assinale a alternativa correta:
  1. AUm HIDS utiliza exclusivamente detecção baseada em assinatura, enquanto um NIDS utiliza apenas detecção baseada em anomalia para identificar ameaças.
  2. BUm IDS baseado em anomalia detecta ameaças comparando o comportamento atual da rede com um modelo de referência de comportamento normal.
  3. CUm IDS baseado em assinatura identifica ameaças comparando pacotes com assinaturas conhecidas, mas exige que as assinaturas sejam definidas manualmente por administradores de rede.
  4. DUm NIDS monitora o tráfego apenas entre sub-redes, enquanto um HIDS é instalado em dispositivos específicos para monitorar atividades maliciosas em nível de sistema.
  5. EUm HIDS monitora o tráfego de toda a rede, enquanto um NIDS monitora apenas dispositivos individuais.
Revelar gabarito e comentário

GabaritoB — Um IDS baseado em anomalia detecta ameaças comparando o comportamento atual da rede com um modelo de referência de comportamento normal.

Link permanente: /questoes/qg190327