Questão de Segurança da Informação — IDS (Intrusion Detection System) — Instituto Consulplan 2023
Segurança da InformaçãoIDS (Intrusion Detection System)
- Código
- qq985719
- Banca
- Instituto Consulplan
- Órgão
- MPE-MG
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista do Ministério Público - Tecnologia da Informação: Segurança de TI
No Snort regras são simples e escritas de forma direta. No entanto, são poderosas o suficiente para detectar uma ampla variedade de tráfego suspeito. Sobre a regra Snort apresentada a seguir, assinale a afirmativa correta.alert tcp $EXTERNAL_NET any -> $HOME_NET any\(msg:“SCAN SYN FIN” flags: SF, 12;\reference: arachnids, 198; classtype: attemp;)
- ADetecta o ataque SYN-FIN.
- BDetecta ataques de portas origem e destino específicas.
- CA opção reference indica o tipo de ataque a ser detectado.
- DConsidera o primeiro e segundo bitsreservados no octeto dos marcadores (flags) do TCP.