-
os IDS apenas capturam e analisam os pacotes na rede, a diferença pro IPS (sistema de prevenção de intrusos) é que este toma ações e não apenas monitora como o IDS
-
Gabarito: A.
Diego Fonseca,
Os IDS não capturam e analisam apenas os pacotes na rede. Esse tipo é o NIDS, que o enunciado menciona.
Mas há também os HIDS, que são baseados em host, que detectam ataques apenas no dispositivo em que estão instalados.
-
Fcc ama essa merda
Ano: 2013Banca: CESPEÓrgão: UNIPAMPAProva: Analista de Tecnologia da Informação
Ao atuar em uma rede como NIDS (Network IDS), uma ferramenta de IDS (Intrusion Detect System) utiliza recurso de sniffer, colocando a interface de rede em modo promíscuo para que seja possível capturar todos os pacotes que chegam a essa interface.
certa
Ano: 2015Banca: FCCÓrgão: CNMPProva: Analista do CNMP - Tecnologia de Informação e Comunicação Suporte e Infraestrutura
Uma das características do Sistema de Detecção de Intrusão (IDS) baseado em rede é que
a) é capaz de monitorar tráfego criptografado.
b) não necessita de hardware adicional para operar.
c) monitora acessos em arquivos do sistema operacional.
d) independe da topologia de rede para funcionar.
e) captura pacotes e analisa os seus cabeçalhos e conteúdos.
-
Ok Mas o IDS Detecta e não Captura!
-
Quem captura é o IPS - P de puliça, entendeu brother!!!!