Questão de Segurança da Informação — IDS (Intrusion Detection System) — Quadrix 2022
Segurança da Informação›IDS (Intrusion Detection System)
Código
qq794808
Banca
Quadrix
Órgão
PRODAM-AM
Ano
2022
Nível
Médio
Cargo
Técnico de Suporte
O IDS (Intrusion Detection System) que cria um perfil de tráfego enquanto observa o tráfego em operação normal e que, então, procura por cadeias de pacote estatisticamente incomuns, por exemplo, uma porcentagem irregular de pacotes ICMP, é o IDS que se baseia em
Acriptografia.
Bchave simétrica.
Cchave assimétrica.
Dassinatura.
Eanomalias.
Revelar gabarito e comentário▾
GabaritoE — anomalias.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IDS (Intrusion Detection System)
Gabarito: letra E. A descrição apresentada — IDS que cria um perfil de tráfego durante a operação normal e procura por cadeias de pacotes estatisticamente incomuns — corresponde exatamente ao IDS baseado em anomalias (anomaly-based detection). Esse tipo de IDS estabelece uma linha de base do comportamento normal e dispara alertas quando o tráfego se desvia significativamente desse padrão, como a porcentagem irregular de pacotes ICMP mencionada.
A banca testa a diferença fundamental entre as duas grandes famílias de detecção de intrusão: assinatura (signature-based) e anomalias (anomaly-based). Enquanto o primeiro compara o tráfego com um banco de padrões de ataques conhecidos, o segundo aprende o que é normal e sinaliza o incomum. É exatamente essa segunda classe que o enunciado descreve.
Alternativa A — ❌ Incorreta
Criptografia é uma técnica de proteção de dados, não um método de detecção de intrusão. Não se relaciona com a criação de perfis de tráfego ou análise estatística.
Alternativa B — ❌ Incorreta
Chave simétrica é um conceito de criptografia, empregado para cifrar/decifrar mensagens. Não é base para classificação de IDS.
Alternativa C — ❌ Incorreta
Chave assimétrica também pertence ao campo da criptografia. IDS pode operar sobre tráfego criptografado, mas o método de detecção em si não se baseia em chaves.
Alternativa D — ❌ Incorreta
IDS baseado em assinatura procura por padrões pré-definidos de ataques (signatures). A abordagem descrita no enunciado é oposta: ela não usa regras fixas, e sim desvios de um perfil normal. Portanto, não é assinatura.
Alternativa E — ✅ Correta ⟵ GABARITO
IDS baseado em anomalias (também chamado behavior-based) constrói um modelo do tráfego normal e identifica comportamentos estatisticamente anômalos. Exatamente o que a questão descreve: "cria um perfil de tráfego enquanto observa o tráfego em operação normal e procura por cadeias de pacote estatisticamente incomuns".
NÃO CAIA NESSA!
Para não confundir na prova, lembre-se: assinatura = busca por padrões conhecidos (como antivírus); anomalia = busca por desvios do normal (aprende o que é esperado). O enunciado fala em "perfil" e "estatisticamente incomuns" — isso é anomalia pura.