Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — INSTITUTO AOCP 2019

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qq514178
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
Sobre os Sistemas de Prevenção de Intrusão (IPS), analise as assertivas e assinale a alternativa que aponta as corretas.I. Os IPS podem operar com bases de assinaturas que permitem que o sistema identifique comportamentos típicos de ameaças conhecidas.II. Sistemas de detecção de intrusão baseados em anomalias utilizam técnicas de aprendizagem de máquina para a detecção de tráfegos anômalos na rede.III. Trabalham exclusivamente monitorando o funcionamento dos computadores e geram alertas quando identificam algum padrão de comportamento suspeito.IV. São mais eficientes que os antimalwares para detectar softwares maliciosos nos computadores.
  1. AApenas I, II e III.
  2. BApenas II e III.
  3. CApenas II, III e IV.
  4. DApenas I e II.
  5. EApenas I, II e IV.
Revelar gabarito e comentário

GabaritoD — Apenas I e II.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas de Prevenção de Intrusão (IPS)

Gabarito: letra D. Apenas as assertivas I e II estão corretas. I: IPS podem usar assinaturas para detectar ameaças conhecidas. II: Sistemas baseados em anomalias empregam aprendizado de máquina. III: Falsa – IPS não atuam exclusivamente no monitoramento de computadores (existem IPS de rede) e podem prevenir, não só alertar. IV: Falsa – IPS não são necessariamente mais eficientes que antimalwares para detectar malware; cada um tem seu papel.

1Detecção
Por assinatura (ameaças conhecidas)
Por anomalia (aprendizado de máquina)
2Atuação
Rede (NIPS)
Host (HIPS)
3Ações
Alerta
Bloqueio (prevenção)
4Comparação com antimalware
Foco distinto (rede vs. host)
Não é superior em detecção de malware
IPS (Sistema de Prevenção de Intrusão)
LEVELsoulevel.com.br
IPS (Sistema de Prevenção de Intrusão): Detecção (Por assinatura (ameaças conhecidas), Por anomalia (aprendizado de máquina)); Atuação (Rede (NIPS), Host (HIPS)); Ações (Alerta, Bloqueio (prevenção)); Comparação com antimalware (Foco distinto (rede vs. host), Não é superior em detecção de malware)

Item I — ✅ Correta

IPS operam com bases de assinaturas para identificar padrões de ameaças conhecidas, técnica clássica de detecção.

Item II — ✅ Correta

Sistemas de detecção baseados em anomalias utilizam técnicas de aprendizado de máquina para identificar tráfego anômalo.

Item III — ❌ Incorreta

O item afirma que os IPS trabalham exclusivamente monitorando computadores e gerando alertas. Na verdade, IPS podem ser baseados em rede (NIPS), monitorando o tráfego de rede, e também podem tomar ações preventivas (bloqueio), não se limitando a alertas.

NÃO CAIA NESSA!

A banca tenta induzir ao erro ao restringir o IPS ao monitoramento de hosts e à geração de alertas, ignorando os IPS de rede e sua capacidade de prevenção.

Item IV — ❌ Incorreta

Afirmar que IPS são mais eficientes que antimalwares para detectar softwares maliciosos é uma generalização incorreta. Antimalwares são especializados em detectar e remover malware no host, enquanto IPS atua na rede e na prevenção de intrusões, com focos distintos. Não há relação direta de eficiência superior.

Conclusão: Corretos apenas os itens I e II, correspondendo à alternativa D.

Link permanente: /questoes/qq514178