Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — IBFC 2020

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qq597674
Banca
IBFC
Órgão
EBSERH
Ano
2020
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Dentre os tipos primários de IDS (Sistema de Detecção de Intrusão) existe um que monitora o tráfego do segmento da rede, geralmente com a interface de rede atuando em modo promíscuo. Ou seja, a detecção é realizada com a captura e análise de cabeçalhos e conteúdos dos pacotes. Especificamente esse tipo primário de IDS é conhecido pela sigla:
  1. AHIDS
  2. BMIDS
  3. CNIDS
  4. DWIDS
  5. ERIDS
Revelar gabarito e comentário

GabaritoC — NIDS

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS (Sistema de Detecção de Intrusão) – Tipos Primários

Gabarito: letra C. A descrição do enunciado — monitoramento do tráfego do segmento de rede, interface em modo promíscuo, captura e análise de cabeçalhos e conteúdos de pacotes — corresponde exatamente ao NIDS (Network-based Intrusion Detection System). Esse tipo de IDS atua no nível da rede, analisando o tráfego que passa pelo segmento, diferentemente dos IDS baseados em host (HIDS), que monitoram atividades em um único sistema.

Alternativa A — ❌ Incorreta

HIDS (Host-based IDS) monitora atividades em um único host (sistema), como logs, arquivos e chamadas de sistema, não o tráfego de rede. O modo promíscuo e a captura de pacotes são características de sistemas baseados em rede, não de host.

Alternativa B — ❌ Incorreta

MIDS não é uma sigla padrão para um tipo primário de IDS. Pode gerar confusão com termos como "Management IDS", mas não é reconhecida na classificação tradicional (NIDS, HIDS, WIDS).

Alternativa C — ✅ Correta ⟵ GABARITO

NIDS (Network-based IDS) é exatamente o que o enunciado descreve: monitora o tráfego da rede, geralmente com a interface em modo promíscuo, e analisa cabeçalhos e conteúdos dos pacotes para detectar atividades suspeitas. É um dos tipos primários de IDS, juntamente com HIDS e WIDS.

Alternativa D — ❌ Incorreta

WIDS (Wireless IDS) é especializado em monitorar redes sem fio (Wi-Fi), analisando pacotes do espectro wireless. Embora também atue em rede, o enunciado não menciona wireless; a descrição é genérica para rede cabeada, o que se alinha melhor ao NIDS.

Alternativa E — ❌ Incorreta

RIDS não é uma sigla padrão para tipo primário de IDS. Pode confundir com "Router IDS", mas não é classificação consagrada na literatura de segurança.

NÃO CAIA NESSA!

A banca testa se o candidato confunde o NIDS com HIDS (foco em host) ou WIDS (rede sem fio). A descrição é clássica de NIDS: tráfego de segmento, modo promíscuo, análise de pacotes. Decore os três tipos principais: NIDS (rede), HIDS (host), WIDS (wireless).

Gabarito: letra C.

Link permanente: /questoes/qq597674