Imagem de fundo

Sistemas de Detecção de Intrusão (Intrusion Detection Systems – IDS) permitem identific...

Sistemas de Detecção de Intrusão (Intrusion Detection Systems – IDS) permitem identificar e responder a tentativas de acesso indevido, alterações não autorizadas ou atividades maliciosas dentro da infraestrutura de TI de uma organização.


Considerando os IDS, assinale a alternativa correta.


A

IDS baseados em anomalias dependem exclusivamente de assinaturas conhecidas para identificar ameaças.


B

Um IDS é uma combinação de hardware e software que isola a rede interna de uma organização do resto da Internet, permitindo a passagem de alguns pacotes e bloqueando outros.


C

IDS de rede (NIDS) analisam pacotes no segmento de rede monitorado e podem detectar ataques como varreduras, worms e spoofing.


D

A vantagem dos IDS por detecção de anomalias é sua relativa precisão e baixa taxa de alarmes falsos. Sua desvantagem é a incapacidade de detectar ataques novos ou desconhecidos.


E

IDS baseados em assinaturas criam perfis de tráfego ao observar o tráfego de pacotes em operação normal. A partir daí, buscam padrões de tráfego estatisticamente díspares daqueles, chamados assinaturas de ataques.