Questões de Concurso Sobre sistemas de prevenção-detecção de intrusão em segurança da informação

Foram encontradas 427 questões

Q4261827 Segurança da Informação
Em um mundo cada vez mais conectado, cibercriminosos dispõem de um vasto arsenal para realizar ataques cibernéticos. Dessa forma, especialmente em redes corporativas, pode-se dizer que ferramentas para detectar, bloquear e analisar atividades suspeitas desempenham um importante papel na segurança de redes. Nesse contexto, assinale a alternativa INCORRETA.
Alternativas
Q4260127 Segurança da Informação
Durante uma auditoria de segurança, a equipe de operações descobre a ocorrência de um ataque de exfiltração de dados, utilizando uma assinatura de exploit já catalogada, na rede corporativa, sem a geração de qualquer alerta ou registro de bloqueio pelo IDS. Assinale a alternativa correspondente à classificação técnica dessa falha.
Alternativas
Q4256889 Segurança da Informação
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre segurança em redes e dispositivos de proteção.
(  ) Um Firewall de Aplicação Web (WAF) é projetado para inspecionar o tráfego HTTP e HTTPS, protegendo aplicações web contra vulnerabilidades como Injeção de SQL (SQL Injection) e Cross-Site Scripting (XSS).
(  ) Um Sistema de Prevenção de Intrusões (IPS) pode identificar tráfego malicioso por meio de assinaturas e análise comportamental, tendo como principal finalidade registrar eventos de segurança para posterior investigação, sem interferir no fluxo dos pacotes da rede.
(  ) Firewalls de Inspeção de Estado (Stateful Inspection) mantêm informações sobre conexões ativas, permitindo distinguir pacotes pertencentes a sessões já estabelecidas daqueles provenientes de conexões iniciadas externamente.
(  ) A criptografia assimétrica utiliza um par de chaves matematicamente relacionadas e, por apresentar menor custo computacional que a criptografia simétrica, é normalmente empregada para cifrar grandes volumes de dados.
(  ) Um Sistema de Detecção de Intrusões (IDS) baseado em assinaturas depende de uma base de padrões de ataques conhecidos para identificar atividades potencialmente maliciosas, sendo necessária a atualização periódica dessa base para manter sua eficácia.
Assinale a alternativa que indica a sequência correta, de cima para baixo.
Alternativas
Q4248473 Segurança da Informação

Acerca dos sistemas de detecção de intrusão (IDS) e dos sistemas de prevenção de intrusão (IPS), julgue o item seguinte.


Um IDS é capaz de monitorar uma rede sem interferir diretamente em seu fluxo de dados. 

Alternativas
Q4248472 Segurança da Informação

Acerca dos sistemas de detecção de intrusão (IDS) e dos sistemas de prevenção de intrusão (IPS), julgue o item seguinte.


Um IPS é um elemento de segurança considerado ativo em uma rede, está posicionado inline em relação ao fluxo de rede e utiliza técnicas de inspeção profunda de pacotes (deep packet inspection).

Alternativas
Q4232619 Segurança da Informação
Em uma infraestrutura de rede, qual é a denominação do sistema que objetiva bloquear um ataque em tempo real cujo posicionamento é chamado in-line e no qual todo tráfego precisa passar fisicamente ou logicamente por dentro dele antes de chegar ao destino?
Alternativas
Q4193480 Segurança da Informação
Alguns sistemas de prevenção de intrusão (IPS) utilizam honeypots para mitigar ataques. Seu uso está relacionado a
Alternativas
Q4181951 Segurança da Informação
Para detectar um espectro maior de ataques em redes, é preciso realizar uma inspeção profunda de pacotes, e não somente em uma aplicação específica. Um dispositivo de segurança com esse tipo de atuação, que, ao observar pacotes suspeitos, ou uma série deles, impede que tais pacotes entrem na rede organizacional e também observa e gera alertas quando identifica tráfegos potencialmente malintencionados é denominado: 
Alternativas
Q4163932 Segurança da Informação
Durante a análise dos registros de tráfego da rede institucional do Conselho Regional de Enfermagem (Coren), a equipe de Tecnologia da Informação verificou a ocorrência de atividades incompatíveis com o padrão habitual de funcionamento dos sistemas corporativos. Entre os eventos observados estavam conexões simultâneas de origem externa, variações incomuns no fluxo de pacotes e tentativas reiteradas de interação com serviços publicados na infraestrutura interna. Diante da necessidade de ampliar o monitoramento da rede e fortalecer mecanismos automatizados de resposta a eventos suspeitos, a equipe buscou implementar soluções capazes de detectar atividades potencialmente maliciosas e agir preventivamente sobre o tráfego identificado. A partir desse contexto, assinale a alternativa que apresenta as soluções MAIS adequadas para essa finalidade.
Alternativas
Q4159360 Segurança da Informação
Para manutenção da segurança dos ambientes de redes existem sistemas que tem por função detectar, prevenir e impedir acessos não autorizados. Observe as afirmações a seguir:

I. O ____ tem a função de monitorar o tráfego da rede, detectar e alertar sobre a tentativa de acessos e ataques indevidos.
II. O ____ é um software de prevenção de intrusão, com a capacidade de impedir possíveis incidentes bloqueando determinados eventos.
III. Uma vantagem do ______ é que ele não interfere no fluxo da rede, diferente do _____ que pode confundir uma atividade normal gerando um “alarme falso” e bloquear o fluxo de rede.

A alternativa que completa corretamente os espaços é:
Alternativas
Q4157598 Segurança da Informação
Um sistema que é uma tecnologia de segurança de rede e prevenção de ameaças, fazendo a manutenção da segurança dos ambientes de redes, impedindo invasões e bloqueando determinados eventos é conhecido como: 
Alternativas
Q4137929 Segurança da Informação
São tecnologias de segurança da informação:
Alternativas
Q4132403 Segurança da Informação
A proteção contra vírus e outras formas de softwares ou ações intrusivas exige a adoção de múltiplas camadas de segurança, combinando mecanismos de prevenção, detecção e resposta. Em ambientes corporativos, soluções modernas integram funcionalidades como análise comportamental, controle de aplicações, inspeção de tráfego e inteligência de ameaças, sendo comuns em ferramentas como o Microsoft Defender for Endpoint. Nesse contexto, a compreensão do papel de cada mecanismo é essencial para a mitigação de riscos associados a códigos maliciosos e atividades não autorizadas.
Assinale a alternativa que contém uma prática ou mecanismo eficaz de proteção contra malware e ações intrusivas. 
Alternativas
Q4093063 Segurança da Informação
A arquitetura de sistemas de detecção e prevenção de intrusão envolve a análise de assinaturas e anomalias. Sobre as distinções entre IDS e IPS, analise as seguintes afirmativas.
I- O IDS gera um impacto menor na latência da rede, pois não precisa processar o pacote antes de encaminhá-lo.
II- O IPS impede ataques conhecidos através da interrupção da sessão TCP ou bloqueio de IP.
III- O IDS é responsável por realizar o backup automático de bases de dados após um ataque. 
IV- A principal função do IDS é a filtragem de pacotes baseada puramente em portas e protocolos, como um firewall comum.
V- O IPS pode sofrer com “falsos positivos”, o que pode causar o bloqueio indevido de tráfego legítimo.
É CORRETO o que se afirma apenas em:
Alternativas
Q4085736 Segurança da Informação
Avalie as afirmações sobre os Sistemas de Detecção de Intrusão (Intrusion Detection Systems – IDS).

I - IDS usam a avaliação da vulnerabilidade (por vezes referida como rootkit).
II - IDS não são indicados para proteção de ataques de negação de serviço (Denial-of-Service).
III - IDS devem monitorar o tráfego da rede e a atividade das máquinas.
IV - Um Sistema de Detecção de Intrusão reúne e analisa informações de várias áreas de um computador ou de uma rede para identificar possíveis violações de segurança, o que inclui tanto intrusões (ataques de fora da organização), quanto mau uso (ataques de dentro da organização).

Está correto apenas o que se afirma em
Alternativas
Q4064794 Segurança da Informação
Em uma infraestrutura de rede corporativa, diferentes mecanismos de segurança são utilizados para proteção contra acessos não autorizados e ataques cibernéticos. Entre esses mecanismos destacam-se os firewalls, os sistemas de detecção de intrusão (IDS) e os sistemas de prevenção de intrusão (IPS). Com base nesses conceitos, assinale a alternativa CORRETA:
Alternativas
Q4050851 Segurança da Informação
Um componente fundamental em um sistema corporativo é o Sistema de Detecção de Intrusão (IDS – Intrusion Detecions System), pois tem a capacidade de detectar inúmeros ataques; dessa forma, auxilia na proteção do ambiente, sendo sua localização um dos pontos que devem ser muito bem analisados. Um IDS possui diversas funções integradas, que são capazes de tratar atividades suspeitas. São consideradas funções do IDS, EXCETO:
Alternativas
Q4050850 Segurança da Informação
HIDS (Host-Based Intrusion Detection System – Sistema de Detecção de Intrusão Baseado em Host) e NIDS (Network Intrusion Detection System – Sistema de Detecção de Intrusão Baseado em Rede) são os dois tipos primários dos Sistemas de Detecção de Intrusão (IDS – Intrusion Detection System), que possuem, ainda, o sistema híbrido. O HIDS monitora o sistema, tendo como base as informações dos logs, ou mesmo de agentes de auditoria, e o NIDS monitora o tráfego de rede. Assinale, a seguir, uma das características do NIDS.
Alternativas
Q4048566 Segurança da Informação

Para permitir que servidores públicos acessem a rede interna do órgão de forma segura quando estão em trabalho remoto, a equipe de TI implementou uma solução de VPN (Virtual Private Network). Além disso, para monitorar e prevenir ataques, foram instalados sistemas de IDS e IPS.

Analise as seguintes proposições sobre as tecnologias de segurança de rede:


I. Uma VPN cria um canal de comunicação seguro (um "túnel" criptografado) sobre uma rede pública, como a Internet, garantindo que os dados trocados entre o usuário remoto e a rede do órgão permaneçam confidenciais e íntegros.

II. Um IDS (Intrusion Detection System) é um sistema passivo que monitora a rede, identifica atividades suspeitas com base em assinaturas de ataques conhecidos ou anomalias de comportamento e gera alertas para a equipe de segurança, mas não interfere no tráfego.

III. Um IPS (Intrusion Prevention System) é um sistema ativo que, além de detectar atividades maliciosas como um IDS, pode tomar ações para bloquear a ameaça em tempo real, como descartar pacotes maliciosos ou encerrar a conexão.


Está correto o que se afirma em: 

Alternativas
Q4048564 Segurança da Informação

Um analista de segurança de um tribunal está configurando as regras de um firewall e precisa decidir qual tipo de firewall é mais adequado para inspecionar o tráfego em camadas mais altas do modelo OSI. Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) com base nos tipos e funcionalidades de firewalls.


(__) Um Firewall de Filtragem de Pacotes (Stateless) toma decisões de bloqueio ou permissão com base em informações das camadas 3 e 4 (endereços IP e portas), sem manter o estado das conexões.

(__) Um Firewall de Inspeção de Estado (Stateful) monitora o estado das conexões ativas e usa essas informações para tomar decisões mais inteligentes, permitindo, por exemplo, o tráfego de resposta a uma solicitação que foi iniciada de dentro da rede.

(__) Um Firewall de Próxima Geração (NGFW) integra funcionalidades tradicionais de firewall com recursos mais avançados, como inspeção profunda de pacotes (DPI), reconhecimento de aplicações (camada 7), prevenção de intrusão (IPS) e filtragem de URL.

(__) Um Proxy Firewall opera exclusivamente na Camada de Rede (Camada 3), analisando apenas cabeçalhos de pacotes IP para tomar decisões de filtragem, sem qualquer capacidade de interpretar protocolos de aplicação como HTTP ou FTP.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima: 

Alternativas
Respostas
1: D
2: C
3: B
4: C
5: C
6: C
7: D
8: A
9: A
10: A
11: A
12: A
13: B
14: C
15: C
16: C
17: C
18: D
19: D
20: C