Ed
ano passado
Vamos analisar cada uma das alternativas para identificar a INCORRETA sobre Sistemas de Detecção de Intrusão (IDS): a) A função de um Sistema de Detecção de Intrusão é detectar ataques - de preferência antes que eles possam causar algum dano. Correta. Essa é a função principal de um IDS. b) Um HIDS (IDS baseado em host) atua no host, por exemplo, em um servidor ou estação de trabalho, analisando o comportamento dos seus softwares. Correta. Um HIDS realmente monitora atividades em um único host. c) Um NIDS (IDS baseado em rede) atua em uma rede e pode verificar o tráfego de um conjunto de máquinas sem consumir os recursos dos hosts envolvidos. Correta. Um NIDS monitora o tráfego de rede sem impactar diretamente os hosts. d) O uso de criptografia nunca interfere no funcionamento de NIDS, visto que esses sistemas de segurança descriptografam o tráfego da rede. Incorreta. O uso de criptografia pode interferir no funcionamento de NIDS, pois muitos NIDS não conseguem analisar tráfego criptografado sem a chave de descriptografia. e) Um IDS pode detectar ataques que já tenham acontecido ao detectar o comportamento incomum de um sistema. Correta. Um IDS pode identificar comportamentos anômalos que indicam ataques passados. Portanto, a alternativa INCORRETA é: d) O uso de criptografia nunca interfere no funcionamento de NIDS, visto que esses sistemas de segurança descriptografam o tráfego da rede.
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Mais perguntas desse material