Questão nº 57
Questão de Tecnologia da Informação · FCC TRT22 2022 (nº 57)
No contexto de redes de computadores, considere as seguintes características de um sistema de segurança:
Ao invés de monitorar um único computador, ele monitora o tráfego do segmento de rede no qual está inserido. Sua atuação é feita através da captura e análise dos cabeçalhos e conteúdos dos pacotes, os quais são comparados com padrões ou assinaturas estabelecidas, sendo um mecanismo eficaz contra diversos tipos de ataques. O sistema é constituído por dois componentes principais: os sensores e a estação de gerenciamento. Ele apresenta a propriedade de não ser visível ao atacante, fazendo com que o ataque seja efetuado sem cuidados. As desvantagens deste sistema são a dificuldade em monitorar dados cifrados e, em redes saturadas, ocasionar perdas de pacotes.
Trata-se de
- ANIDS. (alternativa correta)
- BHIDS.
- CNIPS.
- DHIPS.
- ESIDS.
Resposta comentada
Gabarito Alternativa A
Um Sistema de Detecção de Intrusões (IDS) é como um vigia digital que observa o que acontece em uma rede ou computador para encontrar atividades suspeitas; se for baseado em rede (NIDS), ele olha o tráfego de dados que passa pelos cabos, e se for baseado em host (HIDS), ele olha o que acontece dentro de um único computador.
- (A) Correta: NIDS (Network Intrusion Detection System). A descrição se encaixa perfeitamente: ele monitora o tráfego de um segmento de rede (não um único computador), analisa pacotes, usa padrões/assinaturas, tem sensores e estação de gerenciamento, opera de forma invisível ao atacante e possui as desvantagens mencionadas (dificuldade com dados cifrados e perda de pacotes em redes saturadas).
- (B) Incorreta: HIDS (Host-based Intrusion Detection System). A principal característica do HIDS é monitorar um único computador (host), verificando logs, arquivos e processos internos, o que contradiz a afirmação de que o sistema "monitora o tráfego do segmento de rede no qual está inserido" e "ao invés de monitorar um único computador". Armadilha: A banca tenta confundir ao usar o termo "IDS", mas a distinção entre "rede" (N) e "host" (H) é crucial aqui.
- (C) Incorreta: NIPS (Network Intrusion Prevention System). Embora seja baseado em rede e faça análise de pacotes, a descrição foca em detecção e monitoramento ("captura e análise", "comparados com padrões", "sensores"), e não na capacidade de bloquear ou prevenir ativamente os ataques, que é a função distintiva de um IPS.
- (D) Incorreta: HIPS (Host-based Intrusion Prevention System). Combina as características incorretas de HIDS (monitora um único computador) e NIPS (foco em prevenção ativa), sendo inconsistente com a descrição fornecida.
- (E) Incorreta: SIDS. Não é um acrônimo padrão para um tipo de sistema de segurança de rede ou host. Embora "Signature-based IDS" seja um método de detecção, SIDS não é o nome de um sistema como NIDS ou HIDS.
Fonte: FCC TRT22 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.