SóProvas


ID
1391320
Banca
FCC
Órgão
TRT - 1ª REGIÃO (RJ)
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Atualmente, a detecção de ataques e invasões aos sistemas computacionais, principalmente na rede de computadores, é realizada utilizando-se IDSs (Sistemas de Detecção de Intrusão) de diferentes tipos. Isto é feito porque não existe um IDS que detecte todos os tipos de ataques e não apresente desvantagens, como no IDS de Rede, que

Alternativas
Comentários
  • Tipos de Sistemas de Detecção de Intrusão

    Sistemas de Detecção de Intrusão baseados em Host (HIDS)

    Sistemas de Detecção de Intrusão baseados em Host monitora e analisa informações coletadas de um único Host (Máquina). Não observa o tráfego que passa pela rede, seu uso volta-se a verificação de informações relativas aos eventos e registros de logs e sistema de arquivos (permissão, alteração, etc.). São instalados em servidores para alertar e identificar ataques e tentativas de acesso indevido à própria máquina, sendo mais empregados nos casos em que a segurança está focada em informações contidas em um servidor e os usuários não precisam ser monitorados. Também é aplicada em redes onde a velocidade de transmissão é muito alta como em redes “Gigabit Ethernet” ou quando não se confia na segurança corporativa da rede em que o servidor está instalado.

    Sistemas de Detecção de Intrusão baseados em Rede (NIDS)

    Sistemas de Detecção de Intrusão baseados em Rede monitora e analisa todo o tráfego no segmento da rede. Consiste em um conjunto de sensores que trabalha detectando atividades maliciosas na rede, como ataques baseados em serviço, portscans, etc… São instalados em máquinas responsáveis por identificar ataques direcionados a toda a rede, monitorando o conteúdo dos pacotes ou do tráfego e seus detalhes como informações de cabeçalhos e protocolos. Os NIDS tem como um dos objetivos principais detectar se alguém está tentando entrar no seu sistema ou se algum usuário legítimo está fazendo mau uso do mesmo.

    Sistemas de Detecção de Intrusão Híbridos

    Sistemas de Detecção de Intrusão Híbridos é utilização dos sistemas baseados em redes e dos sistemas baseados em Host para controlar e monitorar a segurança computacional de um ambiente.


  • Fiz uma rápida pesquisa e os links que encontrei informaram que os IDS não "pegam" smurf. Alguém poderia comentar a respeito?

  • Correção segundo Nakamura.
    a)   (CORRETO)Segundo Nakamura(2010,p.273-274),"Os pontos negativos que podem ser encontrados em NIDS são:- Não é capaz de monitorar tráfego cifrado."

    b)  (ERRADO)É o HIDS que é dependente o SO. Segundo Nakamura(2010,p.273),"Os pontos positivos do NIDS são:- O monitoramento pode ser fornecido para múltiplas plataformas."

    c)  (ERRADO)Segundo Nakamura(2010,p.273),"Os pontos positivos do NIDS são:-Os ataques podem ser detectados e identificados em tempo real (...)." 
    d) (ERRADO)Segundo Nakamura(2010,p.273),"Os pontos positivos do NIDS são:
    -Não causa impacto no desempenho da rede."
    e)   (ERRADO)Segundo Nakamura(2010,p.276),"O NIDS será capaz de detectar o SYN flooding, Smurf, Teardrop e o port scanning (...)."

    NIDS = BASEADO EM REDE.

    HIDS = BASEADO EM HOST.


    Bibliografia:

    SEGURANÇA DE REDES EM AMBIENTES COOPERATIVOS-NAKAMURA-2010.

  • Complemento. 

    Quem não detecta o Smurf é o HIDS(baseado em host).

    Segundo Nakamura(2010,p.272),"Os pontos fracos que devem ser considerados no HIDS são: 

    Não é capaz de detectar ataque de rede, como o scanning de rede ou o Smurf, por exemplo."