Questão nº 79

Questão de Tecnologia da Informação · FGV PCAM 2021 (nº 79)

FGV2021Perito Criminal - 4ª Classe - Processamento de DadosTecnologia da Informação
Gabarito: Ever comentário ↓

Acerca de sistemas de detecção de intrusos (IDS e IPS), assinale V para a afirmativa verdadeira e F para a falsa.

( ) Aprendizado de máquina (machine learning) tem sido utilizado para aumentar a eficiência de IDS baseados em comportamento.
( ) A maior ocorrência de pacotes criptografados na rede tem dificultado o NIDS (Network IDS) a detectar ataques.
( ) IPS baseados em assinatura trazem o risco de bloquear tráfego legitimo.

As afirmativas são, respectivamente,

Resposta comentada

Gabarito Alternativa E

Um IDS (Sistema de Detecção de Intrusões) monitora redes ou sistemas para identificar atividades suspeitas ou maliciosas, alertando os administradores. Um IPS (Sistema de Prevenção de Intrusões) faz o mesmo, mas também pode tomar ações ativas para bloquear ou impedir a ameaça detectada.

(A) Incorreta: A alternativa A sugere F no terceiro item, o que está incorreto.
(B) Incorreta: A alternativa B sugere F no primeiro item, o que está incorreto.
(C) Incorreta: A alternativa C sugere F no primeiro e segundo itens, o que está incorreto.
(D) Incorreta: A alternativa D sugere F em todos os itens, o que está incorreto.
(E) Correta:

  • (V) Aprendizado de máquina (machine learning) tem sido utilizado para aumentar a eficiência de IDS baseados em comportamento. Sistemas de IDS baseados em comportamento aprendem o que é "normal" na rede ou sistema. O machine learning é fundamental para analisar grandes volumes de dados, identificar padrões complexos e detectar anomalias (desvios do normal) com maior precisão, tornando a detecção de ameaças desconhecidas (zero-day) mais eficaz e reduzindo falsos positivos.
  • (V) A maior ocorrência de pacotes criptografados na rede tem dificultado o NIDS (Network IDS) a detectar ataques. Um NIDS (IDS de Rede) inspeciona o conteúdo dos pacotes de rede. Quando o tráfego é criptografado (ex: HTTPS, VPN), o NIDS não consegue ler o payload (conteúdo útil) dos pacotes. Isso impede que ele identifique assinaturas de ataques ou comportamentos maliciosos que estariam dentro do conteúdo criptografado, limitando sua capacidade de detecção.
  • (V) IPS baseados em assinatura trazem o risco de bloquear tráfego legitimo. IPS baseados em assinatura procuram por padrões conhecidos de ataques. Se uma assinatura for mal definida ou muito abrangente, ou se um tráfego legítimo por coincidência se assemelhar a um padrão de ataque, o IPS pode interpretá-lo erroneamente como malicioso e bloqueá-lo. Isso é conhecido como falso positivo e pode interromper operações legítimas.

Fonte: FGV PCAM 2021 Perito Criminal - 4ª Classe - Processamento de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho