Questões de Sistemas de Prevenção-Detecção de Intrusão (Segurança da Informação)

Limpar Busca

Com relação aos sistemas de detecção de intrusão (IDS), assinale a alternativa correta.

  • A Uma das desvantagens dos IDS é que eles não realizam avaliação da integridade dos dados e dos sistemas.
  • B Os IDS têm por objetivo oferecer um mecanismo que venha a reduzir a possibilidade de intrusão, por meio da antecipação e do acompanhamento dos ataques.
  • C Todos os IDS realizam auditorias de gestão aos sistemas de informação; entretanto, devido ao nível de complexidade exigido, eles não são capazes de realizar o reconhecimento do comportamento dos usuários que desobedecem à política de segurança da informação.
  • D Os IDS executam tarefas especificamente de monitoramento. Logo, eles não são capazes de reagir quando da detecção de ações não autorizadas, como, por exemplo, desligar a conexão de rede.
  • E Os referidos sistemas atuam especificamente em redes de computadores, pois não foram desenvolvidos para atuar em computadores (hosts).

São ferramentas utilizadas para analisar o tráfego de rede e podem detectar e/ou prevenir acessos não autorizados, são ferramentas que fazem parte da segurança da informação, proporcionando um aumento na segurança dos dados de uma empresa.

  • A IDS (Intrusion Detection System) - IPS (Intrusion Prevention System).
  • B WPA (Wi-Fi Protected Access) – WEP (Wired Equivalent Privacy).
  • C FTP (File Transfer Protocol) – TCP (Transmission Control Protocol).
  • D RISC (Reduced Instruction Set Computer) – CISC (Complex Instruction Set Computer).

Certo TRT deseja implementar uma solução de segurança cibernética que combine inteligência artificial, detecção comportamental e algoritmos de aprendizado de máquina para antecipar e prevenir ameaças conhecidas e desconhecidas.
Com base nessa situação hipotética, assinale a opção que indica a solução requerida.

  • A NGAV
  • B IPS
  • C IDS
  • D NIST
  • E WebProxy

O IDS (Intrusion Detection System) que cria um perfil de tráfego enquanto observa o tráfego em operação normal e que, então, procura por cadeias de pacote estatisticamente incomuns, por exemplo, uma porcentagem irregular de pacotes ICMP, é o IDS que se baseia em

  • A criptografia.
  • B chave simétrica.
  • C chave assimétrica.
  • D assinatura.
  • E anomalias.
Assinale a alternativa que apresenta a principal diferença entre o IDS (Sistema de Detecção de Intrusos) e o IPS (Sistema de Prevenção de Intrusos).
  • A O IPS é considerado tecnicamente como sendo um sistema com soluções ativas
  • B O IDS é considerado tecnicamente como sendo um sistema com soluções ativas
  • C Tanto o IDS como o IPS são considerados especificamente sistemas passivos
  • D Tanto o IDS como o IPS são considerados sistemas com soluções ativas