Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — INSTITUTO AOCP 2019
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
qq514178
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
Sobre os Sistemas de Prevenção de Intrusão (IPS), analise as assertivas e assinale a alternativa que aponta as corretas.I. Os IPS podem operar com bases de assinaturas que permitem que o sistema identifique comportamentos típicos de ameaças conhecidas.II. Sistemas de detecção de intrusão baseados em anomalias utilizam técnicas de aprendizagem de máquina para a detecção de tráfegos anômalos na rede.III. Trabalham exclusivamente monitorando o funcionamento dos computadores e geram alertas quando identificam algum padrão de comportamento suspeito.IV. São mais eficientes que os antimalwares para detectar softwares maliciosos nos computadores.
AApenas I, II e III.
BApenas II e III.
CApenas II, III e IV.
DApenas I e II.
EApenas I, II e IV.
Revelar gabarito e comentário▾
GabaritoD — Apenas I e II.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistemas de Prevenção de Intrusão (IPS)
Gabarito: letra D. Apenas as assertivas I e II estão corretas. I: IPS podem usar assinaturas para detectar ameaças conhecidas. II: Sistemas baseados em anomalias empregam aprendizado de máquina. III: Falsa – IPS não atuam exclusivamente no monitoramento de computadores (existem IPS de rede) e podem prevenir, não só alertar. IV: Falsa – IPS não são necessariamente mais eficientes que antimalwares para detectar malware; cada um tem seu papel.
IPS (Sistema de Prevenção de Intrusão): Detecção (Por assinatura (ameaças conhecidas), Por anomalia (aprendizado de máquina)); Atuação (Rede (NIPS), Host (HIPS)); Ações (Alerta, Bloqueio (prevenção)); Comparação com antimalware (Foco distinto (rede vs. host), Não é superior em detecção de malware)
Item I — ✅ Correta
IPS operam com bases de assinaturas para identificar padrões de ameaças conhecidas, técnica clássica de detecção.
Item II — ✅ Correta
Sistemas de detecção baseados em anomalias utilizam técnicas de aprendizado de máquina para identificar tráfego anômalo.
Item III — ❌ Incorreta
O item afirma que os IPS trabalham exclusivamente monitorando computadores e gerando alertas. Na verdade, IPS podem ser baseados em rede (NIPS), monitorando o tráfego de rede, e também podem tomar ações preventivas (bloqueio), não se limitando a alertas.
NÃO CAIA NESSA!
A banca tenta induzir ao erro ao restringir o IPS ao monitoramento de hosts e à geração de alertas, ignorando os IPS de rede e sua capacidade de prevenção.
Item IV — ❌ Incorreta
Afirmar que IPS são mais eficientes que antimalwares para detectar softwares maliciosos é uma generalização incorreta. Antimalwares são especializados em detectar e remover malware no host, enquanto IPS atua na rede e na prevenção de intrusões, com focos distintos. Não há relação direta de eficiência superior.
Conclusão: Corretos apenas os itens I e II, correspondendo à alternativa D.