A partir do trecho indicado acima e com base no conteúdo da disciplina em Sistemas de Detecção de Intrusão, outro tipo de ação automática é a detec...
A partir do trecho indicado acima e com base no conteúdo da disciplina em Sistemas de Detecção de Intrusão, outro tipo de ação automática é a detecção e bloqueio na pré-execução de executáveis em um Sistema Operacional, característica presente em um:
Um Sistema de Prevenção de Intrusos pode tomar ações automáticas como descartar pacotes maliciosos, bloquear o tráfego de uma determinada origem ou fazer o reset de uma conexão ativa (que foi associada a uma atividade detectadas como suspeita). 1. IPS de Host. 2. IDS Centralizado. 3. IDS de kernel. 4. IPS Híbrido. 5. IDS de Host.
Com base no trecho apresentado, a alternativa correta é a número 3 - IDS de kernel. Isso porque a detecção e bloqueio na pré-execução de executáveis em um Sistema Operacional é uma característica presente em um IDS de kernel.
0
0
Faça como milhares de estudantes: teste grátis o Passei Direto
Compartilhar