Pular para o conteúdo principal

Questão de Segurança da Informação — IDS (Intrusion Detection System) — Quadrix 2022

Segurança da InformaçãoIDS (Intrusion Detection System)
Código
qq790106
Banca
Quadrix
Órgão
CRF-PR
Ano
2022
Nível
Médio
Cargo
Técnico em Informática
Com relação aos sistemas de detecção de intrusão (IDS), assinale a alternativa correta.
  1. AUma das desvantagens dos IDS é que eles não realizam avaliação da integridade dos dados e dos sistemas.
  2. BOs IDS têm por objetivo oferecer um mecanismo que venha a reduzir a possibilidade de intrusão, por meio da antecipação e do acompanhamento dos ataques.
  3. CTodos os IDS realizam auditorias de gestão aos sistemas de informação; entretanto, devido ao nível de complexidade exigido, eles não são capazes de realizar o reconhecimento do comportamento dos usuários que desobedecem à política de segurança da informação.
  4. DOs IDS executam tarefas especificamente de monitoramento. Logo, eles não são capazes de reagir quando da detecção de ações não autorizadas, como, por exemplo, desligar a conexão de rede.
  5. EOs referidos sistemas atuam especificamente em redes de computadores, pois não foram desenvolvidos para atuar em computadores (hosts).
Revelar gabarito e comentário

GabaritoB — Os IDS têm por objetivo oferecer um mecanismo que venha a reduzir a possibilidade de intrusão, por meio da antecipação e do acompanhamento dos ataques.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistema de Detecção de Intrusão (IDS)

Gabarito: letra B. O IDS tem por objetivo detectar intrusões, permitindo antecipação e acompanhamento de ataques, reduzindo a possibilidade de intrusão bem-sucedida. As demais alternativas contêm afirmações incorretas ou excessivamente restritivas.

Característica

Afirmação da Alternativa

Correção / Esclarecimento

Avaliação de integridade

IDS não realizam avaliação de integridade dos dados e sistemas.

Incorreta. HIDS monitoram modificações em arquivos, logs e bancos de dados, realizando sim avaliação de integridade.

Objetivo principal

Reduzir a possibilidade de intrusão por meio da antecipação e acompanhamento de ataques.

Correta (Gabarito). Este é o objetivo central descrito na literatura técnica.

Auditoria e reconhecimento de comportamento

Todos os IDS realizam auditorias de gestão; não reconhecem comportamento de usuários que desobedecem à política.

Incorreta. Técnicas de detecção por anomalia permitem identificar desvios comportamentais; nem todos os IDS realizam auditorias de gestão.

Capacidade de reação

IDS apenas monitoram, não reagem (ex.: desligar conexão).

Incorreta. Muitos IDS podem ser configurados para reagir ativamente, como encerrar conexões ou bloquear tráfego.

Âmbito de atuação

Atuam especificamente em redes, não em computadores (hosts).

Incorreta. IDS atuam tanto em redes (NIDS) quanto em hosts (HIDS).

IDS (Intrusion Detection System)
  • 1Objetivo
    • Detectar intrusões
    • Antecipar ataques
    • Acompanhar ataques
  • 2Tipos
    • NIDS (rede)
    • HIDS (host)
      • Avalia integridade
      • Monitora logs
  • 3Detecção
    • Por assinatura
    • Por anomalia
      • Reconhece desvios comportamentais
  • 4Reação
    • Passiva (alarme)
    • Ativa (bloqueio, encerrar conexão)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que IDS não realizam avaliação de integridade dos dados e sistemas. Na verdade, IDS baseados em host (HIDS) monitoram modificações em arquivos, logs e bancos de dados, realizando sim avaliação de integridade. A alternativa é falsa.

Alternativa B — ✅ Correta ⟵ GABARITO

O IDS é um sistema de detecção que, ao identificar tentativas de invasão, permite a antecipação e o acompanhamento, contribuindo para reduzir a possibilidade de intrusão. Este é o objetivo central descrito na literatura técnica.

Alternativa C — ❌ Incorreta

Afirma que todos os IDS realizam auditorias de gestão e que não são capazes de reconhecer comportamento de usuários que desobedecem à política de segurança. Na verdade, técnicas de detecção baseadas em anomalia permitem identificar desvios comportamentais, e nem todos os IDS realizam auditorias de gestão. Afirmativa falsa.

Alternativa D — ❌ Incorreta

Embora o foco principal do IDS seja monitoramento, muitos sistemas podem ser configurados para reagir ativamente, como encerrar conexões ou bloquear tráfego. A afirmação de que "não são capazes de reagir" é falsa.

Alternativa E — ❌ Incorreta

IDS atuam tanto em redes (NIDS) quanto em hosts (HIDS). A alternativa restringe erroneamente a atuação apenas a redes.

Gabarito: letra B.

Link permanente: /questoes/qq790106