Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — Quadrix 2022
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
qq785464
Banca
Quadrix
Órgão
CFO
Ano
2022
Nível
Médio
Cargo
DF - Técnico em Tecnologia da Informação
Julgue o item, referentes aos firewalls, antivírus e IDS.
Os primeiros locais que um IDS normalmente procura por comportamento incomum são os cabeçalhos de protocolos relacionados ao IP, que incluem IP, ICMP, TCP e UDP.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistema de Detecção de Intrusão (IDS)
✅ CERTO. A afirmação está correta: um IDS (especialmente o NIDS – Network-based Intrusion Detection System) normalmente analisa primeiro os cabeçalhos dos protocolos de rede, como IP, ICMP, TCP e UDP, em busca de anomalias ou assinaturas de ataque. Isso porque a inspeção de cabeçalhos é mais rápida e consome menos recursos que a análise do payload, sendo a primeira etapa na detecção de comportamentos suspeitos.
Conforme material de apoio sobre IDS, "IDS baseadas em rede, ou network-based (NIDS), monitoram os cabeçalhos e o campo de dados dos pacotes" – ou seja, o exame começa pelos cabeçalhos, que incluem justamente os protocolos mencionados. É uma prática padrão em soluções como Snort, que verifica cabeçalhos IP, TCP, UDP e ICMP para identificar pacotes malformados, flag incomuns, portas suspeitas, entre outros.