Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — Quadrix 2019

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qq550715
Banca
Quadrix
Órgão
CRO-GO
Ano
2019
Nível
Médio
Cargo
Técnico de Informática
A respeito da segurança de sistemas, julgue o item.Um IDS é capaz de detectar até mesmo um usuário que, para esconder suas ações, exclua arquivos de registro do sistema
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistema de Detecção de Intrusão (IDS)

CERTO. O IDS, especialmente o baseado em host (HIDS), é capaz de detectar a exclusão de arquivos de registro do sistema, pois monitora modificações em arquivos, logs e chamadas do sistema. A afirmação está correta.

A banca testa o conhecimento das capacidades de um IDS. O texto de apoio descreve que um IDS baseado em host (HIDS) monitora invasões usando "análise de chamadas do sistema, logs de aplicativos, modificações de arquivos (executáveis, arquivos de senha, bancos de dados do sistema), estado do host e outras fontes". Portanto, a exclusão de arquivos de registro (logs) é uma modificação que o HIDS pode detectar, já que ele monitora a integridade dos arquivos do sistema.

Fonte (descrição técnica):

IDS baseado em host (HIDS): sistema (ou agente) localizado em um host que monitora invasões usando a análise de chamadas do sistema, logs de aplicativos, modificações de arquivos (executáveis, arquivos de senha, bancos de dados do sistema), estado do host e outras fontes.

Dessa forma, mesmo que um usuário tente esconder suas ações apagando registros, o IDS pode identificar a alteração (exclusão) e gerar um alerta.

IDS (Sistema de Detecção de Intrusão)
  • 1HIDS (baseado em host)
    • Monitora
      • Chamadas do sistema
      • Logs de aplicativos
      • Modificações de arquivos
      • Estado do host
    • Detecta exclusão de logs
      • Altera integridade do sistema
      • Gera alerta
  • 2NIDS (baseado em rede)
    • Monitora tráfego de rede
LEVEL · soulevel.com.br

CERTO

Link permanente: /questoes/qq550715