SóProvas


ID
697297
Banca
FCC
Órgão
TRE-SP
Ano
2012
Provas
Disciplina
Segurança da Informação
Assuntos

Sobre os Sistemas de Prevenção de Intrusão (IPS) é correto afirmar:

Alternativas
Comentários
  • Intrusion prevention systems (IPS), also known as intrusion detection and prevention systems (IDPS), are network security appliances that monitor network and/or system activities for malicious activity. The main functions of intrusion prevention systems are to identify malicious activity, log information about said activity, attempt to block/stop activity, and report activity. [1]

    Intrusion prevention systems are considered extensions of intrusion detection systems because they both monitor network traffic and/or system activities for malicious activity. The main differences are, unlike intrusion detection systems, intrusion prevention systems are placed in-line and are able to actively prevent/block intrusions that are detected. [2][3]More specifically, IPS can take such actions as sending an alarm, dropping the malicious packets, resetting the connection and/or blocking the traffic from the offending IP address.[4] An IPS can also correct Cyclic Redundancy Check (CRC) errors, unfragment packet streams, prevent TCP sequencing issues, and clean up unwanted transport and network layer options.

  • Sistemas de Prevenção de Intrusão

    Como descrito no nome ajuada a prevenir a intrusão, seus métodos são proativos trabalhando na rede validando todo 
    tráfego 
  • Como vi em outro comentário aqui no QC. 

    IDS é como detector numa porta de loja, se não tiver um segurança, o meliante foge. 

    IPS é que nem porta giratório de banco, detectou alguma coisa diferente, bloqueia. 

  • Creio que o item D tentou fazer uma referência ao host vs network based IPS/IDS. 

     

  • IDS inline = IPS baseado em rede

     

    Fonte: Nakamura