Acerca de detecção e prevenção de ataques com uso de IDS e IPS,
arquiteturas de firewalls e ataques e ameaças da Internet e de redes
sem fio, assinale a opção correta.
A
A detecção de intrusão possível com o uso de IDS do tipo
host-based em uma rede com centenas de máquinas de usuário
apresenta maior facilidade de gerenciamento e instalação,
quando comparada ao uso de IDS do tipo network-based.
B
O uso de firewalls stateless relaciona-se a uma melhor chance
de identificação de vírus, spams e intrusões em circulação na
rede, quando comparado ao uso de um firewall que analisa o
tráfego de uma rede com base em inspeção profunda de
pacotes (deep packet inspection).
C
Tanto o firewall do tipo dual homed quanto o do tipo stateless
previnem a ocorrência de ataques do tipo SYN flood.
D
O emprego de assinaturas atômicas em um sistema de
prevenção de intrusão permite a construção de sistemas mais
simples, quando comparado com os que empregam assinaturas
stateful.
E
O uso de IPS do tipo network-based, quando comparado ao
uso de IPS host-based, possibilita a coleção de dados mais
detalhados acerca de chamadas de funções e acessos a
arquivos.