Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — ESAF 2004

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qg773401
Banca
ESAF
Órgão
CGU
Ano
2004
Nível
Superior
Cargo
Analista de Finanças e Controle - Tecnologia da Informação - Prova 3
Intrusões costumam ser conseqüência de mal uso do sistema ou de mudança de padrão. O objetivo de um IDS é identificar intrusões. Alguns erros podem ocorrer com um IDS, colocando-se em risco a segurança da informação. Com relação aos erros característicos do mal funcionamento ou configuração de um IDS, é correto afirmar que
  1. Aum erro "subversão" classifica uma ação como uma possível intrusão, quando se trata, na verdade, de uma ação legítima.
  2. Bum erro "falso positivo" classifica uma ação como uma possível intrusão, quando se trata, na verdade, de uma ação legítima.
  3. Cem um erro "falso negativo" a intrusão ocorre e a ferramenta impede que ela ocorra negando acesso a todos os usuários do sistema.
  4. Dem um erro "falso positivo" a intrusão ocorre e a ferramenta impede que ela ocorra negando acesso a todos os usuários do sistema.
  5. Eem um erro "falso positivo" o intruso modifica a operação da ferramenta de IDS, forçando o sistema a negar acesso a todos os usuários autorizados.
Revelar gabarito e comentário

GabaritoB — um erro "falso positivo" classifica uma ação como uma possível intrusão, quando se trata, na verdade, de uma ação legítima.

Link permanente: /questoes/qg773401