Imagem de fundo

Acerca de sistemas de detecção de intrusão (IDS, na sigla...

Acerca de sistemas de detecção de intrusão (IDS, na sigla em inglês) que funcionam em rede, assinale a opção correta.


A

Tecnicamente, há poucas diferenças entre um IDS passivo e um IDS ativo.


B

A posição de um IDS na rede não interfere na sua capacidade de detecção de eventos maliciosos.


C

Um IDS executa análises sobre os dados coletados dos usuários, mas é incapaz de fazer análise, em tempo real, de fluxo de rede para buscar evidências que comprovem uma ação maliciosa.


D

Um IDS que se baseia em anomalia monitora as ações que ocorrem em uma rede sem a necessidade de aprender o comportamento padrão da rede.


E

Um IDS que se baseia em assinaturas pode identificar o tráfego malicioso de alguns tipos de malware, desde que esteja assim configurado e a assinatura esteja na base do IDS.