Questões de IDS (Intrusion Detection System) (Segurança da Informação)

Limpar Busca

Com relação aos sistemas de detecção de intrusão (IDS), assinale a alternativa correta.

  • A Uma das desvantagens dos IDS é que eles não realizam avaliação da integridade dos dados e dos sistemas.
  • B Os IDS têm por objetivo oferecer um mecanismo que venha a reduzir a possibilidade de intrusão, por meio da antecipação e do acompanhamento dos ataques.
  • C Todos os IDS realizam auditorias de gestão aos sistemas de informação; entretanto, devido ao nível de complexidade exigido, eles não são capazes de realizar o reconhecimento do comportamento dos usuários que desobedecem à política de segurança da informação.
  • D Os IDS executam tarefas especificamente de monitoramento. Logo, eles não são capazes de reagir quando da detecção de ações não autorizadas, como, por exemplo, desligar a conexão de rede.
  • E Os referidos sistemas atuam especificamente em redes de computadores, pois não foram desenvolvidos para atuar em computadores (hosts).

São ferramentas utilizadas para analisar o tráfego de rede e podem detectar e/ou prevenir acessos não autorizados, são ferramentas que fazem parte da segurança da informação, proporcionando um aumento na segurança dos dados de uma empresa.

  • A IDS (Intrusion Detection System) - IPS (Intrusion Prevention System).
  • B WPA (Wi-Fi Protected Access) – WEP (Wired Equivalent Privacy).
  • C FTP (File Transfer Protocol) – TCP (Transmission Control Protocol).
  • D RISC (Reduced Instruction Set Computer) – CISC (Complex Instruction Set Computer).

O IDS (Intrusion Detection System) que cria um perfil de tráfego enquanto observa o tráfego em operação normal e que, então, procura por cadeias de pacote estatisticamente incomuns, por exemplo, uma porcentagem irregular de pacotes ICMP, é o IDS que se baseia em

  • A criptografia.
  • B chave simétrica.
  • C chave assimétrica.
  • D assinatura.
  • E anomalias.
Assinale a alternativa que apresenta a principal diferença entre o IDS (Sistema de Detecção de Intrusos) e o IPS (Sistema de Prevenção de Intrusos).
  • A O IPS é considerado tecnicamente como sendo um sistema com soluções ativas
  • B O IDS é considerado tecnicamente como sendo um sistema com soluções ativas
  • C Tanto o IDS como o IPS são considerados especificamente sistemas passivos
  • D Tanto o IDS como o IPS são considerados sistemas com soluções ativas
Quanto aos Sistemas de Detecção de Intrusão (IDS), analise as afirmativas abaixo e assinale a alternativa correta: I. Com a instalação de um IDS na infraestrutura de TI é totalmente desnecessário, em termos de segurança, a existência de um firewall. II. IDS baseado em assinaturas opera com base em algoritmos estatísticos e depende de um banco de dados que seja constantemente alimentado e atualizado. III. Um IDS baseado em anomalias é o que consegue identificar comportamentos não usuais, ou suspeitos, em uma rede ou host. Das afirmativas:
  • A I e II são tecnicamente verdadeiras
  • B II e III são tecnicamente verdadeiras
  • C I e III são tecnicamente verdadeiras
  • D I, II e III são tecnicamente verdadeiras