Pular para o conteúdo principal

Questão de Segurança da Informação — IDS (Intrusion Detection System) — Instituto Consulplan 2023

Segurança da InformaçãoIDS (Intrusion Detection System)
Código
qq985719
Banca
Instituto Consulplan
Órgão
MPE-MG
Ano
2023
Nível
Superior
Cargo
Analista do Ministério Público - Tecnologia da Informação: Segurança de TI
No Snort regras são simples e escritas de forma direta. No entanto, são poderosas o suficiente para detectar uma ampla variedade de tráfego suspeito. Sobre a regra Snort apresentada a seguir, assinale a afirmativa correta.alert tcp $EXTERNAL_NET any -> $HOME_NET any\(msg:“SCAN SYN FIN” flags: SF, 12;\reference: arachnids, 198; classtype: attemp;)
  1. ADetecta o ataque SYN-FIN.
  2. BDetecta ataques de portas origem e destino específicas.
  3. CA opção reference indica o tipo de ataque a ser detectado.
  4. DConsidera o primeiro e segundo bitsreservados no octeto dos marcadores (flags) do TCP.
Revelar gabarito e comentário

GabaritoA — Detecta o ataque SYN-FIN.

Link permanente: /questoes/qq985719