SóProvas


ID
2699680
Banca
FGV
Órgão
Banestes
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Um ataque de negação de serviço a uma instituição foi detectado pelo sistema de proteção instalado, que colocou automaticamente regras de proteção para evitá-lo.


Pode-se concluir que o sistema de proteção usado é do tipo:

Alternativas
Comentários
  • Resposta - B.

    O Sistema de Prevenção de Intrusões (IPS) do Cisco IOS é um recurso de inspeção de pacote profundo em linha que efetivamente reduz uma grande variedade de ataques à rede. Um componente da estrutura do Controle Integrado de Ameaças do Cisco IOS e complementado pelo recurso Cisco IOS Flexible Packet Matching, o Cisco IOS IPS fornece à sua rede inteligência para identificar, classificar e bloquear com precisão ou bloquear tráfego malicioso em tempo real.

    Benefícios.

    Maior disponibilidade da rede - Oferece proteção distribuída em toda a rede contra muitos ataques, explorações, worms e vírus

    Remediação mais rápida - Identifica a origem dos ataques de rede mais rapidamente e executa ações corretivas mais próximas ao ataque

    Flexibilidade de implantação - Oferece inspeção inline de tráfego por meio de qualquer combinação das interfaces LAN e WAN do roteador com conjuntos de assinaturas de ataque e worm personalizáveis ​​em campo e ações de evento que se ajustam automaticamente com base no nível de risco

    Proteção abrangente contra ameaças - Funciona com o Cisco IOS Firewall, o policiamento do plano de controle e outros recursos de segurança do Cisco IOS

    Fonte - https://www.cisco.com/c/en/us/products/security/ios-intrusion-prevention-system-ips/index.html

  • IPS é para Previsão, enquando IDS para detecção

  • GABARITO B

     

    IPS é uma solução ativa, enquanto que IDS é uma solução passiva. Como houve atuação do sistema, temos IPS.

  • IPS pode mitigar ataques DoS e DDoS.