Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — COMPERVE - UFRN 2013

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qq005892
Banca
COMPERVE - UFRN
Órgão
UFERSA
Ano
2013
Nível
Superior
Cargo
COMPERVE - - Analista de Tecnologia da Informação
A partir dos conceitos, técnicas e ferramentas relacionados a sistemas de detecção de intrusões (IDS), considere as afirmativas a seguir.I O Snort IDS pode ser classificado, em sua configuração padrão, como um IDS baseado em rede (NIDS) e em assinaturas.II Mesmo estando conectado a um hub, por onde passa todo o tráfego a ser analisado, ou a um switch com porta de monitoramento corretamente configurada, o IDS de rede deve atuar em “modo promíscuo" evitando o descarte de pacotes não destinados à própria máquina.III Um IDS, conceitualmente, é considerado um elemento ativo, emitindo alertas sobre ataques detectados e executando, quando configurado com essa funcionalidade, ações reativas (de bloqueio, por exemplo) .IV Os IDS de host (HIDS) baseiam-se no uso de assinaturas de ataques comumente realizados contra redes de computadores, emitindo alertas tão logo identifiquem algum tipo de tráfego malicioso.Das afirmações, estão corretas
  1. AII e IV.
  2. BI e II.
  3. CI e III.
  4. DIII e IV.
Revelar gabarito e comentário

GabaritoB — I e II.

Link permanente: /questoes/qq005892