Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — IBFC 2022

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qq748690
Banca
IBFC
Órgão
AFEAM
Ano
2022
Nível
Superior
Cargo
Especialista de Fomento - Infraestrutura de TI
Quanto aos Sistemas de Detecção de Intrusão (IDS), analise as afirmativas abaixo e assinale a alternativa correta:I. Com a instalação de um IDS na infraestrutura de TI é totalmente desnecessário, em termos de segurança, a existência de um firewall.II. IDS baseado em assinaturas opera com base em algoritmos estatísticos e depende de um banco de dados que seja constantemente alimentado e atualizado.III. Um IDS baseado em anomalias é o que consegue identificar comportamentos não usuais, ou suspeitos, em uma rede ou host.Das afirmativas:
  1. AI e II são tecnicamente verdadeiras
  2. BII e III são tecnicamente verdadeiras
  3. CI e III são tecnicamente verdadeiras
  4. DI, II e III são tecnicamente verdadeiras
Revelar gabarito e comentário

GabaritoB — II e III são tecnicamente verdadeiras

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas de Detecção de Intrusão (IDS)

Gabarito: alternativa B. Apenas as afirmativas II e III estão corretas. O IDS não substitui o firewall (I é falsa); o IDS baseado em assinaturas utiliza um banco de dados de padrões que precisa de atualização constante (II verdadeira, conforme entendimento da banca); o IDS por anomalias detecta comportamentos não usuais (III verdadeira).

Característica

IDS Baseado em Assinaturas

IDS Baseado em Anomalias

Método de detecção

Comparação com padrões de ataques conhecidos (assinaturas)

Identificação de desvios do comportamento normal (perfil de baseline)

Base de funcionamento

Banco de dados de assinaturas (precisa de atualização constante)

Algoritmos estatísticos / machine learning

Capacidade principal

Detectar ameaças conhecidas

Detectar comportamentos não usuais ou suspeitos (inclusive ataques desconhecidos)

1Baseado em assinaturas
Banco de dados de padrões
Precisa de atualização constante
2Baseado em anomalias
Algoritmos estatísticos
Detecta comportamentos não usuais
3Relação com firewall
IDS não substitui firewall
Complementares (prevenção + detecção)
IDS
LEVELsoulevel.com.br
IDS: Baseado em assinaturas (Banco de dados de padrões, Precisa de atualização constante); Baseado em anomalias (Algoritmos estatísticos, Detecta comportamentos não usuais); Relação com firewall (IDS não substitui firewall, Complementares (prevenção + detecção))

Item I — ❌ Incorreta

Afirma que um IDS torna desnecessário o firewall. Na prática, firewall e IDS são complementares: o firewall atua na prevenção (bloqueio de tráfego), enquanto o IDS atua na detecção (monitoramento e alerta). Um não substitui o outro.

Item II — ✅ Correta (segundo gabarito)

Embora o termo "algoritmos estatísticos" seja mais associado a IDS por anomalia, a afirmativa está sendo considerada correta pela banca. IDS baseado em assinaturas realmente depende de um banco de dados de padrões de ataques (assinaturas) que deve ser constantemente alimentado e atualizado para detectar novas ameaças.

Item III — ✅ Correta

IDS baseado em anomalias monitora o tráfego e o comportamento do sistema para identificar desvios do perfil normal, considerando atividades suspeitas ou não usuais. É a definição clássica desse tipo de detecção.

Gabarito: alternativa B.

Link permanente: /questoes/qq748690