Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — Quadrix 2019
- Código
- qq550715
- Banca
- Quadrix
- Órgão
- CRO-GO
- Ano
- 2019
- Nível
- Médio
- Cargo
- Técnico de Informática
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O IDS, especialmente o baseado em host (HIDS), é capaz de detectar a exclusão de arquivos de registro do sistema, pois monitora modificações em arquivos, logs e chamadas do sistema. A afirmação está correta.
A banca testa o conhecimento das capacidades de um IDS. O texto de apoio descreve que um IDS baseado em host (HIDS) monitora invasões usando "análise de chamadas do sistema, logs de aplicativos, modificações de arquivos (executáveis, arquivos de senha, bancos de dados do sistema), estado do host e outras fontes". Portanto, a exclusão de arquivos de registro (logs) é uma modificação que o HIDS pode detectar, já que ele monitora a integridade dos arquivos do sistema.
Fonte (descrição técnica):
IDS baseado em host (HIDS): sistema (ou agente) localizado em um host que monitora invasões usando a análise de chamadas do sistema, logs de aplicativos, modificações de arquivos (executáveis, arquivos de senha, bancos de dados do sistema), estado do host e outras fontes.
Dessa forma, mesmo que um usuário tente esconder suas ações apagando registros, o IDS pode identificar a alteração (exclusão) e gerar um alerta.
✅ CERTO
Link permanente: /questoes/qq550715