

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Sistemas de Detecção de Intrusão (Intrusion Detection Systems – IDS) permitem identificar e responder a tentativas de acesso indevido, alterações não autorizadas ou atividades maliciosas dentro da infraestrutura de TI de uma organização.
Considerando os IDS, assinale a alternativa correta.
IDS baseados em anomalias dependem exclusivamente de assinaturas conhecidas para identificar ameaças.
Um IDS é uma combinação de hardware e software que isola a rede interna de uma organização do resto da Internet, permitindo a passagem de alguns pacotes e bloqueando outros.
IDS de rede (NIDS) analisam pacotes no segmento de rede monitorado e podem detectar ataques como varreduras, worms e spoofing.
A vantagem dos IDS por detecção de anomalias é sua relativa precisão e baixa taxa de alarmes falsos. Sua desvantagem é a incapacidade de detectar ataques novos ou desconhecidos.
IDS baseados em assinaturas criam perfis de tráfego ao observar o tráfego de pacotes em operação normal. A partir daí, buscam padrões de tráfego estatisticamente díspares daqueles, chamados assinaturas de ataques.