Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — Quadrix 2025
- Código
- qg601712
- Banca
- Quadrix
- Órgão
- CRP - SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Especialista em Gestão - Tecnologia da Informação e Comunicação
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. Sistemas IDS são classificados em HIDS (Host-based Intrusion Detection System) e NIDS (Network-based Intrusion Detection System). O HIDS monitora eventos e atividades no próprio sistema operacional do host (como chamadas de sistema, modificações em arquivos e logs), enquanto o NIDS analisa o tráfego de rede em tempo real para detectar padrões suspeitos ou maliciosos. Essa classificação é amplamente reconhecida na literatura de segurança da informação.
O conteúdo de apoio (Wikipedia) confirma: "IDS baseado em host (HIDS): sistema (ou agente) localizado em um host que monitora invasões usando a análise de chamadas do sistema, logs de aplicativos, modificações de arquivos..." e "O IDS baseado em rede (NIDS): monitora invasões examinando o tráfego de rede...". Portanto, a descrição apresentada é fiel aos conceitos fundamentais.
Critério | HIDS (Host-based IDS) | NIDS (Network-based IDS) |
|---|---|---|
Local de monitoramento | No próprio host (sistema operacional) | Na rede |
Objeto de análise | Eventos e atividades do host (chamadas de sistema, logs, modificações de arquivos) | Tráfego de rede em tempo real |
Exemplo de detecção | Alteração não autorizada de arquivos do sistema | Varredura de portas ou pacotes maliciosos na rede |
Gabarito: Certo.
Link permanente: /questoes/qg601712