Pular para o conteúdo principal

Questão de Segurança da Informação — IDS (Intrusion Detection System) — INSTITUTO AOCP 2019

Segurança da InformaçãoIDS (Intrusion Detection System)
Código
qq514024
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte Operacional e de Tecnologia
Irineu pretende testar a segurança da informação de uma empresa através de testes realizados dentro da sua rede de internet. Ele pretende contratar uma empresa para encontrar potenciais vulnerabilidades de acesso aos dados que são coletados e armazenados na sua organização através da aplicação de sistemas de detecção de intrusão. Qual dos seguintes tipos de testes essa aplicação realiza?
  1. AISSAF.
  2. BOWASP.
  3. CDDoS.
  4. DPentest.
  5. ERed Team.
Revelar gabarito e comentário

GabaritoD — Pentest.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Testes de segurança com IDS

Gabarito: letra D. O enunciado descreve a contratação de uma empresa para encontrar vulnerabilidades utilizando sistemas de detecção de intrusão (IDS). Esse tipo de atividade é conhecido como teste de penetração (pentest), que consiste em simular ataques reais para identificar falhas de segurança. As demais alternativas não representam testes de segurança nesse contexto.

Alternativa A — ❌ Incorreta

ISSAF (Information Systems Security Assessment Framework) é um framework de auditoria e avaliação de segurança, não um tipo de teste em si. Embora possa guiar um pentest, a questão pergunta qual teste é realizado, e ISSAF não é um teste.

Alternativa B — ❌ Incorreta

OWASP (Open Web Application Security Project) é uma comunidade que produz padrões, ferramentas e documentos para segurança de aplicações web. Não é um teste, mas sim uma organização. O teste propriamente dito (como OWASP Top 10) pode ser usado em pentests, mas OWASP em si não é o teste.

Alternativa C — ❌ Incorreta

DDoS (Distributed Denial of Service) é um tipo de ataque, não um teste de segurança. Um teste pode simular DDoS, mas a atividade descrita é de busca de vulnerabilidades, não de realização de ataques de negação de serviço.

Alternativa D — ✅ Correta ⟵ GABARITO

Pentest (teste de penetração) é exatamente a prática de avaliar a segurança de sistemas, redes ou aplicações simulando ataques reais. A utilização de IDS durante o pentest permite detectar e monitorar as tentativas de intrusão, alinhando-se perfeitamente ao descrito no enunciado.

Alternativa E — ❌ Incorreta

Red Team é uma equipe de profissionais que realiza ataques simulados (geralmente em exercícios de segurança), mas não é um tipo de teste específico. O termo se refere ao grupo, não ao método. O teste em si é o pentest, que pode ser executado por um Red Team, mas a questão pergunta qual teste é aplicado.

Gabarito: letra D (Pentest).

Link permanente: /questoes/qq514024