Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — Quadrix 2022

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qq787502
Banca
Quadrix
Órgão
CRC-PR
Ano
2022
Nível
Superior
Cargo
Analista de Informática
Acerca dos protocolos UDP e ICMP, dos serviços DHCP e DNS e do mecanismo de segurança IDS, julgue o item.O local mais simples para um IDS monitorar são os dados da camada de aplicação, já que não é uma tarefa complexa caracterizar o que é apropriado nesses dados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS e monitoramento da camada de aplicação

Gabarito: Errado (E). A afirmativa está incorreta porque monitorar a camada de aplicação não é o local mais simples para um IDS; pelo contrário, é uma das tarefas mais complexas devido à diversidade de protocolos e ao uso de criptografia (ex.: SSL/TLS), que dificulta a inspeção do conteúdo.

O IDS pode atuar em diferentes camadas, mas a camada de aplicação exige parsing específico de cada protocolo (HTTP, SMTP, FTP, etc.) e interpretação semântica dos dados, o que aumenta a complexidade. Como destacado no material de referência sobre IDS:

"IDS baseadas em rede... monitoram os cabeçalhos e o campo de dados dos pacotes. A implantação de criptografia (implementada via SSL, IPSec e outras) nas transmissões de dados... impedindo ou dificultando o entendimento dos dados."

Além disso, sistemas como IDS baseados em protocolo de aplicação (APIDS) são necessários justamente porque a análise em camadas inferiores (rede/transporte) não é suficiente para detectar ataques específicos de aplicação. Portanto, a afirmação de que é "simples" e "não é uma tarefa complexa" é falsa.

Gabarito: Errado (E).

Link permanente: /questoes/qq787502