Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — Quadrix 2025

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qg601712
Banca
Quadrix
Órgão
CRP - SP
Ano
2025
Nível
Superior
Cargo
Especialista em Gestão - Tecnologia da Informação e Comunicação
Em relação à assinatura digital, aos sistemas IDS/IPS e às normas ISO 27001 e ISO 27002, julgue o item seguinte.Sistemas IDS podem ser classificados em baseados em host (HIDS) ou baseados em rede (NIDS), sendo que os HIDS monitoram eventos e atividades no próprio sistema operacional do host, enquanto os NIDS analisam o tráfego de rede em tempo real.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS: HIDS e NIDS

✅ CERTO. A afirmação está correta. Sistemas IDS são classificados em HIDS (Host-based Intrusion Detection System) e NIDS (Network-based Intrusion Detection System). O HIDS monitora eventos e atividades no próprio sistema operacional do host (como chamadas de sistema, modificações em arquivos e logs), enquanto o NIDS analisa o tráfego de rede em tempo real para detectar padrões suspeitos ou maliciosos. Essa classificação é amplamente reconhecida na literatura de segurança da informação.

O conteúdo de apoio (Wikipedia) confirma: "IDS baseado em host (HIDS): sistema (ou agente) localizado em um host que monitora invasões usando a análise de chamadas do sistema, logs de aplicativos, modificações de arquivos..." e "O IDS baseado em rede (NIDS): monitora invasões examinando o tráfego de rede...". Portanto, a descrição apresentada é fiel aos conceitos fundamentais.

Critério

HIDS (Host-based IDS)

NIDS (Network-based IDS)

Local de monitoramento

No próprio host (sistema operacional)

Na rede

Objeto de análise

Eventos e atividades do host (chamadas de sistema, logs, modificações de arquivos)

Tráfego de rede em tempo real

Exemplo de detecção

Alteração não autorizada de arquivos do sistema

Varredura de portas ou pacotes maliciosos na rede

Gabarito: Certo.

Link permanente: /questoes/qg601712