Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — IBFC 2022
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
qq748690
Banca
IBFC
Órgão
AFEAM
Ano
2022
Nível
Superior
Cargo
Especialista de Fomento - Infraestrutura de TI
Quanto aos Sistemas de Detecção de Intrusão (IDS), analise as afirmativas abaixo e assinale a alternativa correta:I. Com a instalação de um IDS na infraestrutura de TI é totalmente desnecessário, em termos de segurança, a existência de um firewall.II. IDS baseado em assinaturas opera com base em algoritmos estatísticos e depende de um banco de dados que seja constantemente alimentado e atualizado.III. Um IDS baseado em anomalias é o que consegue identificar comportamentos não usuais, ou suspeitos, em uma rede ou host.Das afirmativas:
AI e II são tecnicamente verdadeiras
BII e III são tecnicamente verdadeiras
CI e III são tecnicamente verdadeiras
DI, II e III são tecnicamente verdadeiras
Revelar gabarito e comentário▾
GabaritoB — II e III são tecnicamente verdadeiras
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistemas de Detecção de Intrusão (IDS)
Gabarito: alternativa B. Apenas as afirmativas II e III estão corretas. O IDS não substitui o firewall (I é falsa); o IDS baseado em assinaturas utiliza um banco de dados de padrões que precisa de atualização constante (II verdadeira, conforme entendimento da banca); o IDS por anomalias detecta comportamentos não usuais (III verdadeira).
Característica
IDS Baseado em Assinaturas
IDS Baseado em Anomalias
Método de detecção
Comparação com padrões de ataques conhecidos (assinaturas)
Identificação de desvios do comportamento normal (perfil de baseline)
Base de funcionamento
Banco de dados de assinaturas (precisa de atualização constante)
Algoritmos estatísticos / machine learning
Capacidade principal
Detectar ameaças conhecidas
Detectar comportamentos não usuais ou suspeitos (inclusive ataques desconhecidos)
IDS: Baseado em assinaturas (Banco de dados de padrões, Precisa de atualização constante); Baseado em anomalias (Algoritmos estatísticos, Detecta comportamentos não usuais); Relação com firewall (IDS não substitui firewall, Complementares (prevenção + detecção))
Item I — ❌ Incorreta
Afirma que um IDS torna desnecessário o firewall. Na prática, firewall e IDS são complementares: o firewall atua na prevenção (bloqueio de tráfego), enquanto o IDS atua na detecção (monitoramento e alerta). Um não substitui o outro.
Item II — ✅ Correta (segundo gabarito)
Embora o termo "algoritmos estatísticos" seja mais associado a IDS por anomalia, a afirmativa está sendo considerada correta pela banca. IDS baseado em assinaturas realmente depende de um banco de dados de padrões de ataques (assinaturas) que deve ser constantemente alimentado e atualizado para detectar novas ameaças.
Item III — ✅ Correta
IDS baseado em anomalias monitora o tráfego e o comportamento do sistema para identificar desvios do perfil normal, considerando atividades suspeitas ou não usuais. É a definição clássica desse tipo de detecção.