Pular para o conteúdo principal

Questão de Segurança da Informação — IDS (Intrusion Detection System) — Quadrix 2022

Segurança da InformaçãoIDS (Intrusion Detection System)
Código
qq794808
Banca
Quadrix
Órgão
PRODAM-AM
Ano
2022
Nível
Médio
Cargo
Técnico de Suporte
O IDS (Intrusion Detection System) que cria um perfil de tráfego enquanto observa o tráfego em operação normal e que, então, procura por cadeias de pacote estatisticamente incomuns, por exemplo, uma porcentagem irregular de pacotes ICMP, é o IDS que se baseia em
  1. Acriptografia.
  2. Bchave simétrica.
  3. Cchave assimétrica.
  4. Dassinatura.
  5. Eanomalias.
Revelar gabarito e comentário

GabaritoE — anomalias.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IDS (Intrusion Detection System)

Gabarito: letra E. A descrição apresentada — IDS que cria um perfil de tráfego durante a operação normal e procura por cadeias de pacotes estatisticamente incomuns — corresponde exatamente ao IDS baseado em anomalias (anomaly-based detection). Esse tipo de IDS estabelece uma linha de base do comportamento normal e dispara alertas quando o tráfego se desvia significativamente desse padrão, como a porcentagem irregular de pacotes ICMP mencionada.

A banca testa a diferença fundamental entre as duas grandes famílias de detecção de intrusão: assinatura (signature-based) e anomalias (anomaly-based). Enquanto o primeiro compara o tráfego com um banco de padrões de ataques conhecidos, o segundo aprende o que é normal e sinaliza o incomum. É exatamente essa segunda classe que o enunciado descreve.

Alternativa A — ❌ Incorreta

Criptografia é uma técnica de proteção de dados, não um método de detecção de intrusão. Não se relaciona com a criação de perfis de tráfego ou análise estatística.

Alternativa B — ❌ Incorreta

Chave simétrica é um conceito de criptografia, empregado para cifrar/decifrar mensagens. Não é base para classificação de IDS.

Alternativa C — ❌ Incorreta

Chave assimétrica também pertence ao campo da criptografia. IDS pode operar sobre tráfego criptografado, mas o método de detecção em si não se baseia em chaves.

Alternativa D — ❌ Incorreta

IDS baseado em assinatura procura por padrões pré-definidos de ataques (signatures). A abordagem descrita no enunciado é oposta: ela não usa regras fixas, e sim desvios de um perfil normal. Portanto, não é assinatura.

Alternativa E — ✅ Correta ⟵ GABARITO

IDS baseado em anomalias (também chamado behavior-based) constrói um modelo do tráfego normal e identifica comportamentos estatisticamente anômalos. Exatamente o que a questão descreve: "cria um perfil de tráfego enquanto observa o tráfego em operação normal e procura por cadeias de pacote estatisticamente incomuns".

NÃO CAIA NESSA!

Para não confundir na prova, lembre-se: assinatura = busca por padrões conhecidos (como antivírus); anomalia = busca por desvios do normal (aprende o que é esperado). O enunciado fala em "perfil" e "estatisticamente incomuns" — isso é anomalia pura.

Gabarito: letra E — IDS baseado em anomalias.

Link permanente: /questoes/qq794808