Questão de Segurança da Informação — IDS (Intrusion Detection System) — Quadrix 2022
Segurança da Informação›IDS (Intrusion Detection System)
Código
qq790106
Banca
Quadrix
Órgão
CRF-PR
Ano
2022
Nível
Médio
Cargo
Técnico em Informática
Com relação aos sistemas de detecção de intrusão (IDS), assinale a alternativa correta.
AUma das desvantagens dos IDS é que eles não realizam avaliação da integridade dos dados e dos sistemas.
BOs IDS têm por objetivo oferecer um mecanismo que venha a reduzir a possibilidade de intrusão, por meio da antecipação e do acompanhamento dos ataques.
CTodos os IDS realizam auditorias de gestão aos sistemas de informação; entretanto, devido ao nível de complexidade exigido, eles não são capazes de realizar o reconhecimento do comportamento dos usuários que desobedecem à política de segurança da informação.
DOs IDS executam tarefas especificamente de monitoramento. Logo, eles não são capazes de reagir quando da detecção de ações não autorizadas, como, por exemplo, desligar a conexão de rede.
EOs referidos sistemas atuam especificamente em redes de computadores, pois não foram desenvolvidos para atuar em computadores (hosts).
Revelar gabarito e comentário▾
GabaritoB — Os IDS têm por objetivo oferecer um mecanismo que venha a reduzir a possibilidade de intrusão, por meio da antecipação e do acompanhamento dos ataques.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistema de Detecção de Intrusão (IDS)
Gabarito: letra B. O IDS tem por objetivo detectar intrusões, permitindo antecipação e acompanhamento de ataques, reduzindo a possibilidade de intrusão bem-sucedida. As demais alternativas contêm afirmações incorretas ou excessivamente restritivas.
Característica
Afirmação da Alternativa
Correção / Esclarecimento
Avaliação de integridade
IDS não realizam avaliação de integridade dos dados e sistemas.
Incorreta. HIDS monitoram modificações em arquivos, logs e bancos de dados, realizando sim avaliação de integridade.
Objetivo principal
Reduzir a possibilidade de intrusão por meio da antecipação e acompanhamento de ataques.
Correta (Gabarito). Este é o objetivo central descrito na literatura técnica.
Auditoria e reconhecimento de comportamento
Todos os IDS realizam auditorias de gestão; não reconhecem comportamento de usuários que desobedecem à política.
Incorreta. Técnicas de detecção por anomalia permitem identificar desvios comportamentais; nem todos os IDS realizam auditorias de gestão.
Capacidade de reação
IDS apenas monitoram, não reagem (ex.: desligar conexão).
Incorreta. Muitos IDS podem ser configurados para reagir ativamente, como encerrar conexões ou bloquear tráfego.
Âmbito de atuação
Atuam especificamente em redes, não em computadores (hosts).
Incorreta. IDS atuam tanto em redes (NIDS) quanto em hosts (HIDS).
IDS (Intrusion Detection System)
1Objetivo
Detectar intrusões
Antecipar ataques
Acompanhar ataques
2Tipos
NIDS (rede)
HIDS (host)
Avalia integridade
Monitora logs
3Detecção
Por assinatura
Por anomalia
Reconhece desvios comportamentais
4Reação
Passiva (alarme)
Ativa (bloqueio, encerrar conexão)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que IDS não realizam avaliação de integridade dos dados e sistemas. Na verdade, IDS baseados em host (HIDS) monitoram modificações em arquivos, logs e bancos de dados, realizando sim avaliação de integridade. A alternativa é falsa.
Alternativa B — ✅ Correta ⟵ GABARITO
O IDS é um sistema de detecção que, ao identificar tentativas de invasão, permite a antecipação e o acompanhamento, contribuindo para reduzir a possibilidade de intrusão. Este é o objetivo central descrito na literatura técnica.
Alternativa C — ❌ Incorreta
Afirma que todos os IDS realizam auditorias de gestão e que não são capazes de reconhecer comportamento de usuários que desobedecem à política de segurança. Na verdade, técnicas de detecção baseadas em anomalia permitem identificar desvios comportamentais, e nem todos os IDS realizam auditorias de gestão. Afirmativa falsa.
Alternativa D — ❌ Incorreta
Embora o foco principal do IDS seja monitoramento, muitos sistemas podem ser configurados para reagir ativamente, como encerrar conexões ou bloquear tráfego. A afirmação de que "não são capazes de reagir" é falsa.
Alternativa E — ❌ Incorreta
IDS atuam tanto em redes (NIDS) quanto em hosts (HIDS). A alternativa restringe erroneamente a atuação apenas a redes.