SóProvas


ID
240826
Banca
FCC
Órgão
TRT - 8ª Região (PA e AP)
Ano
2010
Provas
Disciplina
Segurança da Informação
Assuntos

Considere:

I. Sistema instalado na rede e que analisa todos os pacotes, bem como tenta detectar ataques do tipo DoS, varredura de portas e tentativa de ataques.

II. Sistema que conhece a fundo um determinado protocolo e analisa o tráfego desse protocolo.

III. Sistema que analisa o comportamento interno de uma máquina a fim de detectar qualquer anomalia.

No contexto do IDS, I, II e III correspondem, respectivamente, a

Alternativas
Comentários
  • Macete para os IDS: NIDS - Network
                                          PIDS - Protocol
                                          HIDS - Hardware
  • corrigindo o colega:
    HIDS = HOST
  • Na bibliografia de referência sobre o assunto (Segurança de Redes em Ambientes Cooperativos - Nakamura) só existem três tipos de IDS levando em consideração o alvo em que eles atuam:

       - Host-Based Intrusion Detection System - HIDS (IDS baseado em host)

       - Network-Based Intrusion Detection System – NIDS (IDS baseado em rede)

       - Hybrid IDS (IDS híbrido) 

    Mas na Wikipedia, fonte bastante utilizada pela FCC como referência, existem mais outros tipos:

       - Protocol-Based Intrusion Detection System – PIDS (IDS baseado em protocolo)

       - Application protocol-based intrusion detection system - APIDS (IDS baseado em protocolo de aplicação)

  • Claro que para algumas bancas a wikipedia tem muito mais respaldo que Nakamura...
  • O Nakamura também menciona o PIDS, mas não com essa nomenclatura. Entre os tipos de IDS encontrei: HIDS,NIDS e IDS híbrido, Protocol Anomaly Detection-Based.

     

    Segundo Nakamura(2010,p.287),"Um tipo de IDS com base em comportamento é o baseado em anomalia de protocolo ( Protocol Anomaly Detection-Based) ou análise de protocolo. Esse tipo de IDS faz a análise de fluxo de pacotes para identificar irregularidades e inconsistências com relação aos padrões específicos de cada protocolo."

     

    -SEGURANÇA DE REDES EM AMBIENTES COOPERATIVOS.NAKAMURA-2010.