Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — PUC-PR 2017
Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
- Código
- qq295289
- Banca
- PUC-PR
- Órgão
- TJ-MS
- Ano
- 2017
- Nível
- Superior
- Cargo
- Técnico de Nível Superior - Analista de Segurança de TI
Com relação ao sistema de detecção de intrusão (SDI/IDS) e sistema de prevenção de intrusão (SPI/IPS), avalie as asserções a seguir.I. Um incidente de segurança, resultante de um ou mais eventos, em que o atacante obtém ou tenta obter acesso indevido ao sistema ou a seus recursos, caracteriza uma intrusão de segurança.II. Ataque de agentes internos são muito difíceis de detectar, pois o intruso é um agente legítimo que opera de maneira não autorizada, dificultando a sua identificação.III. Os potes de mel (honeypots) são importantes na detecção de intrusão, provendo um mecanismos seguro de captura de atividades não autorizadas.IV. Uma característica intrínseca dos IPSs é a capacidade de bloquear ataques, diferindo do IDS, cuja principal função é detectar ataques e gerar alertas.V. Um sistema de detecção de intrusão baseado em estação (HIDS) examina atividades do usuário e de software numa estação, enquanto que o sistema de detecção de intrusão baseado em rede (NIDS) faz isto em nível de rede.É CORRETO apenas o que se afirma em:
- AII, III e IV.
- BI, II e IV.
- CIII e V.
- DII, IV e V.
- EIV e V.