Logo Passei Direto
Buscar
Questão 2/10 - Segurança em Sistemas de Informação Visando o combate a ataques e invasões, existem soluções de software e hardware que protegem a infraestrutura tecnológica das organizações, realizando controles de acesso e combatendo tentativas de intrusão. Nesse contexto, dois sistemas são amplamente utilizados: o Sistema de Detecção de Intrusos (IDS) e o Sistema de Prevenção de Intrusos (IPS). Ambos os sistemas podem empregar diferentes métodos de detecção para identificar atividades maliciosas. Com base nos conceitos apresentados, marque a alternativa correta: A Os sistemas IDS e IPS podem utilizar métodos de detecção como: detecção baseada em assinatura, detecção baseada em anomalias estatísticas e detecção baseada em diretivas. B O IDS foi projetado para bloquear ataques, não possuindo a função de monitorar a rede. O IPS não protege uma rede de ataques, mas monitora essa rede e envia alertas aos administradores no caso de uma ameaça ser detectada. C O IDS realiza bloqueio automático de tráfego perigoso, elimina ameaças e reativa conexões de rede ao interpretar tráfegos legítimos como suspeitos. D O IPS pode ser classificado como Host Based IDS (HIPS) e Network
User badge image
Thiago

ontem

User badge image
Thiago

ontem

Respostas

User badge image

Ed Verified user icon

ontem

Vamos analisar cada uma das alternativas para identificar a correta: A) "Os sistemas IDS e IPS podem utilizar métodos de detecção como: detecção baseada em assinatura, detecção baseada em anomalias estatísticas e detecção baseada em diretivas." - Esta afirmação é verdadeira, pois tanto IDS quanto IPS podem usar esses métodos de detecção. B) "O IDS foi projetado para bloquear ataques, não possuindo a função de monitorar a rede. O IPS não protege uma rede de ataques, mas monitora essa rede e envia alertas aos administradores no caso de uma ameaça ser detectada." - Esta afirmação é incorreta. O IDS é projetado para monitorar e alertar sobre atividades suspeitas, enquanto o IPS é o que bloqueia os ataques. C) "O IDS realiza bloqueio automático de tráfego perigoso, elimina ameaças e reativa conexões de rede ao interpretar tráfegos legítimos como suspeitos." - Esta afirmação é incorreta. O IDS não bloqueia tráfego; ele apenas detecta e alerta. D) "O IPS pode ser classificado como Host Based IDS (HIPS) e Network." - Esta afirmação está incompleta, mas é verdadeira em parte, pois o IPS pode ser classificado em HIPS e NIPS (Network-based Intrusion Prevention System). A alternativa correta é a) "Os sistemas IDS e IPS podem utilizar métodos de detecção como: detecção baseada em assinatura, detecção baseada em anomalias estatísticas e detecção baseada em diretivas."

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina