Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — Quadrix 2022

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qq785464
Banca
Quadrix
Órgão
CFO
Ano
2022
Nível
Médio
Cargo
DF - Técnico em Tecnologia da Informação

Julgue o item, referentes aos firewalls, antivírus e IDS. 


Os primeiros locais que um IDS normalmente procura por comportamento incomum são os cabeçalhos de protocolos relacionados ao IP, que incluem IP, ICMP, TCP e UDP. 

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistema de Detecção de Intrusão (IDS)

CERTO. A afirmação está correta: um IDS (especialmente o NIDS – Network-based Intrusion Detection System) normalmente analisa primeiro os cabeçalhos dos protocolos de rede, como IP, ICMP, TCP e UDP, em busca de anomalias ou assinaturas de ataque. Isso porque a inspeção de cabeçalhos é mais rápida e consome menos recursos que a análise do payload, sendo a primeira etapa na detecção de comportamentos suspeitos.

Conforme material de apoio sobre IDS, "IDS baseadas em rede, ou network-based (NIDS), monitoram os cabeçalhos e o campo de dados dos pacotes" – ou seja, o exame começa pelos cabeçalhos, que incluem justamente os protocolos mencionados. É uma prática padrão em soluções como Snort, que verifica cabeçalhos IP, TCP, UDP e ICMP para identificar pacotes malformados, flag incomuns, portas suspeitas, entre outros.

Portanto, o item está Certo.

  1. 1Cabeçalhos (rápido)IP, ICMP, TCP, UDP
  2. 2Payload (profundo)Conteúdo do pacote
LEVEL · soulevel.com.br

Gabarito: C.

Link permanente: /questoes/qq785464