SóProvas


ID
1226869
Banca
CESPE / CEBRASPE
Órgão
TJ-SE
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca de detecção de intrusão e de proteção contra softwares maliciosos, julgue os itens que se seguem.

A detecção de intrusão compreende medidas proativas na proteção de sistemas computacionais.

Alternativas
Comentários
  • Errado ao dizer proativo - Sistema de detecção de intrusos ou também conhecido como Sistema de detecção de intrusão ( em inglês: Intrusion detection system - IDS) refere-se aos meios técnicos de descobrir em uma rede acessos não autorizados que podem indicar a ação de um cracker ou até mesmo de funcionários mal intencionados.

  • Ele apenas reage emitindo alertas


    Ano: 2014

    Banca: CESPE

    Órgão: TJ-SE

    Prova: Analista Judiciário - Suporte Técnico em Infraestrutura

    Resolvi certo

    Acerca de detecção de intrusão e de proteção contra softwares maliciosos, julgue os itens que se seguem.

    A detecção de intrusão abrange formas de resposta, tais como a geração de alertas e a interrupção dos fluxos de dados maliciosos.


  • Errado.

    O uso isolado de softwares de reparação e detecção contra códigos maliciosos não é usualmente adequado e geralmente necessita ser acompanhado de procedimentos operacionais que previnam a introdução de códigos maliciosos.

    Fonte: ISO 27002

     

  • Gabarito: Errado

     

    A implementação de tecnologias especificas é uma ação necessária para garantir a segurança da informação, requerendo a implementação de:

     

    Medidas proativas – são ações realizadas através de um conjunto de tecnologias, de forma a assegurar a segurança dos dados ou recursos de um sistema mesmo que ocorra ou esteja em execução uma violação ou quebra de segurança. Estas medidas permitem salvaguardar a informação antes que uma ameaça potencial possa ser materializada num ataque. Um exemplo dessa ação é fazer um backup de dados antes de serem transmitidos por uma rede pública de comunicação.

     

    Medidas reativas – são ações de correção (remédio) realizadas por uma determinada tecnologia, ou conjunto de forma a assegurar a segurança dos dados ou recursos de um sistema após a ocorrência de uma violação ou quebra de segurança. Estes dois tipos de tecnologias de segurança podem ser aplicados em vários níveis: [3] • Nível de aplicação – tentam-se proteger os dados ou os recursos partilhados pelos programas; • Nível de rede – assegura-se a proteção dos dados ou recursos que estão a ser transmitidos por um sistema de computadores interligados; • Nível de terminal – tentam proteger dados ou os recursos que estão interligados num computador.

     

    As assinaturas digitais, a criptografia, redes VPNs com aplicações corretas de criptografia, antivírus, etc são consideradas tecnologias de segurança de informação proativas. Já as tecnologias de segurança reativas englobam os firewalls (quando associado a IDS) controle de acesso, Sistemas de Detecção de Intrusão e logging.

     

    Implantação de política de segurança e Sistemas de Detecção e Prevenção de Intrusos IDS/IPS. Humberto dos Santos

    Fonte: http://www.ppgia.pucpr.br/~jamhour/RSS/TCCRSS09A/Humberto%20dos%20Santos%20-%20Artigo.pdf

  • CARALHOOOAKSPDASKQIWEASD. NA MESMA PROVA, MESMA ( M E S M A ):

    A detecção de intrusão abrange formas de resposta, tais como a geração de alertas e a interrupção dos fluxos de dados maliciosos.

    CERTO.

  • Q408956: A detecção de intrusão abrange formas de resposta, tais como a geração de alertas e a interrupção dos fluxos de dados maliciosos.

    Gab: Certo

  • ERRADO

    IDS: Um Sistema de Detecção de Intrusão (Intrusion Detection System - IDS) é um software que automatiza o processo de detecção de intrusão.

    IDS - Intruso Detectado no Sistema. Alerta o usuário!

  • IDS = passivo

    IPS = ativo