Questões de Concurso Comentadas sobre sistemas de prevenção-detecção de intrusão em segurança da informação

Foram encontradas 410 questões

Q4232619 Segurança da Informação
Em uma infraestrutura de rede, qual é a denominação do sistema que objetiva bloquear um ataque em tempo real cujo posicionamento é chamado in-line e no qual todo tráfego precisa passar fisicamente ou logicamente por dentro dele antes de chegar ao destino?
Alternativas
Q4193480 Segurança da Informação
Alguns sistemas de prevenção de intrusão (IPS) utilizam honeypots para mitigar ataques. Seu uso está relacionado a
Alternativas
Q4181951 Segurança da Informação
Para detectar um espectro maior de ataques em redes, é preciso realizar uma inspeção profunda de pacotes, e não somente em uma aplicação específica. Um dispositivo de segurança com esse tipo de atuação, que, ao observar pacotes suspeitos, ou uma série deles, impede que tais pacotes entrem na rede organizacional e também observa e gera alertas quando identifica tráfegos potencialmente malintencionados é denominado: 
Alternativas
Q4163932 Segurança da Informação
Durante a análise dos registros de tráfego da rede institucional do Conselho Regional de Enfermagem (Coren), a equipe de Tecnologia da Informação verificou a ocorrência de atividades incompatíveis com o padrão habitual de funcionamento dos sistemas corporativos. Entre os eventos observados estavam conexões simultâneas de origem externa, variações incomuns no fluxo de pacotes e tentativas reiteradas de interação com serviços publicados na infraestrutura interna. Diante da necessidade de ampliar o monitoramento da rede e fortalecer mecanismos automatizados de resposta a eventos suspeitos, a equipe buscou implementar soluções capazes de detectar atividades potencialmente maliciosas e agir preventivamente sobre o tráfego identificado. A partir desse contexto, assinale a alternativa que apresenta as soluções MAIS adequadas para essa finalidade.
Alternativas
Q4159360 Segurança da Informação
Para manutenção da segurança dos ambientes de redes existem sistemas que tem por função detectar, prevenir e impedir acessos não autorizados. Observe as afirmações a seguir:

I. O ____ tem a função de monitorar o tráfego da rede, detectar e alertar sobre a tentativa de acessos e ataques indevidos.
II. O ____ é um software de prevenção de intrusão, com a capacidade de impedir possíveis incidentes bloqueando determinados eventos.
III. Uma vantagem do ______ é que ele não interfere no fluxo da rede, diferente do _____ que pode confundir uma atividade normal gerando um “alarme falso” e bloquear o fluxo de rede.

A alternativa que completa corretamente os espaços é:
Alternativas
Q4157598 Segurança da Informação
Um sistema que é uma tecnologia de segurança de rede e prevenção de ameaças, fazendo a manutenção da segurança dos ambientes de redes, impedindo invasões e bloqueando determinados eventos é conhecido como: 
Alternativas
Q4137929 Segurança da Informação
São tecnologias de segurança da informação:
Alternativas
Q4132403 Segurança da Informação
A proteção contra vírus e outras formas de softwares ou ações intrusivas exige a adoção de múltiplas camadas de segurança, combinando mecanismos de prevenção, detecção e resposta. Em ambientes corporativos, soluções modernas integram funcionalidades como análise comportamental, controle de aplicações, inspeção de tráfego e inteligência de ameaças, sendo comuns em ferramentas como o Microsoft Defender for Endpoint. Nesse contexto, a compreensão do papel de cada mecanismo é essencial para a mitigação de riscos associados a códigos maliciosos e atividades não autorizadas.
Assinale a alternativa que contém uma prática ou mecanismo eficaz de proteção contra malware e ações intrusivas. 
Alternativas
Q4093063 Segurança da Informação
A arquitetura de sistemas de detecção e prevenção de intrusão envolve a análise de assinaturas e anomalias. Sobre as distinções entre IDS e IPS, analise as seguintes afirmativas.
I- O IDS gera um impacto menor na latência da rede, pois não precisa processar o pacote antes de encaminhá-lo.
II- O IPS impede ataques conhecidos através da interrupção da sessão TCP ou bloqueio de IP.
III- O IDS é responsável por realizar o backup automático de bases de dados após um ataque. 
IV- A principal função do IDS é a filtragem de pacotes baseada puramente em portas e protocolos, como um firewall comum.
V- O IPS pode sofrer com “falsos positivos”, o que pode causar o bloqueio indevido de tráfego legítimo.
É CORRETO o que se afirma apenas em:
Alternativas
Q4085736 Segurança da Informação
Avalie as afirmações sobre os Sistemas de Detecção de Intrusão (Intrusion Detection Systems – IDS).

I - IDS usam a avaliação da vulnerabilidade (por vezes referida como rootkit).
II - IDS não são indicados para proteção de ataques de negação de serviço (Denial-of-Service).
III - IDS devem monitorar o tráfego da rede e a atividade das máquinas.
IV - Um Sistema de Detecção de Intrusão reúne e analisa informações de várias áreas de um computador ou de uma rede para identificar possíveis violações de segurança, o que inclui tanto intrusões (ataques de fora da organização), quanto mau uso (ataques de dentro da organização).

Está correto apenas o que se afirma em
Alternativas
Q4064794 Segurança da Informação
Em uma infraestrutura de rede corporativa, diferentes mecanismos de segurança são utilizados para proteção contra acessos não autorizados e ataques cibernéticos. Entre esses mecanismos destacam-se os firewalls, os sistemas de detecção de intrusão (IDS) e os sistemas de prevenção de intrusão (IPS). Com base nesses conceitos, assinale a alternativa CORRETA:
Alternativas
Q4050851 Segurança da Informação
Um componente fundamental em um sistema corporativo é o Sistema de Detecção de Intrusão (IDS – Intrusion Detecions System), pois tem a capacidade de detectar inúmeros ataques; dessa forma, auxilia na proteção do ambiente, sendo sua localização um dos pontos que devem ser muito bem analisados. Um IDS possui diversas funções integradas, que são capazes de tratar atividades suspeitas. São consideradas funções do IDS, EXCETO:
Alternativas
Q4050850 Segurança da Informação
HIDS (Host-Based Intrusion Detection System – Sistema de Detecção de Intrusão Baseado em Host) e NIDS (Network Intrusion Detection System – Sistema de Detecção de Intrusão Baseado em Rede) são os dois tipos primários dos Sistemas de Detecção de Intrusão (IDS – Intrusion Detection System), que possuem, ainda, o sistema híbrido. O HIDS monitora o sistema, tendo como base as informações dos logs, ou mesmo de agentes de auditoria, e o NIDS monitora o tráfego de rede. Assinale, a seguir, uma das características do NIDS.
Alternativas
Q4048566 Segurança da Informação

Para permitir que servidores públicos acessem a rede interna do órgão de forma segura quando estão em trabalho remoto, a equipe de TI implementou uma solução de VPN (Virtual Private Network). Além disso, para monitorar e prevenir ataques, foram instalados sistemas de IDS e IPS.

Analise as seguintes proposições sobre as tecnologias de segurança de rede:


I. Uma VPN cria um canal de comunicação seguro (um "túnel" criptografado) sobre uma rede pública, como a Internet, garantindo que os dados trocados entre o usuário remoto e a rede do órgão permaneçam confidenciais e íntegros.

II. Um IDS (Intrusion Detection System) é um sistema passivo que monitora a rede, identifica atividades suspeitas com base em assinaturas de ataques conhecidos ou anomalias de comportamento e gera alertas para a equipe de segurança, mas não interfere no tráfego.

III. Um IPS (Intrusion Prevention System) é um sistema ativo que, além de detectar atividades maliciosas como um IDS, pode tomar ações para bloquear a ameaça em tempo real, como descartar pacotes maliciosos ou encerrar a conexão.


Está correto o que se afirma em: 

Alternativas
Q4048564 Segurança da Informação

Um analista de segurança de um tribunal está configurando as regras de um firewall e precisa decidir qual tipo de firewall é mais adequado para inspecionar o tráfego em camadas mais altas do modelo OSI. Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) com base nos tipos e funcionalidades de firewalls.


(__) Um Firewall de Filtragem de Pacotes (Stateless) toma decisões de bloqueio ou permissão com base em informações das camadas 3 e 4 (endereços IP e portas), sem manter o estado das conexões.

(__) Um Firewall de Inspeção de Estado (Stateful) monitora o estado das conexões ativas e usa essas informações para tomar decisões mais inteligentes, permitindo, por exemplo, o tráfego de resposta a uma solicitação que foi iniciada de dentro da rede.

(__) Um Firewall de Próxima Geração (NGFW) integra funcionalidades tradicionais de firewall com recursos mais avançados, como inspeção profunda de pacotes (DPI), reconhecimento de aplicações (camada 7), prevenção de intrusão (IPS) e filtragem de URL.

(__) Um Proxy Firewall opera exclusivamente na Camada de Rede (Camada 3), analisando apenas cabeçalhos de pacotes IP para tomar decisões de filtragem, sem qualquer capacidade de interpretar protocolos de aplicação como HTTP ou FTP.


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima: 

Alternativas
Q4032473 Segurança da Informação

O IDS (Intrusion Detection System) é um sistema de segurança utilizado para monitorar atividades suspeitas ou maliciosas em ambientes computacionais, permitindo identificar possíveis tentativas de invasão, exploração de vulnerabilidades ou comportamentos anômalos. Considerando os diferentes tipos de IDS, existe uma categoria específica projetada para monitorar o tráfego da rede, analisando pacotes que circulam pelos segmentos de comunicação a fim de identificar padrões de ataques ou comportamentos suspeitos. Assim, qual é o tipo de IDS responsável por realizar esse monitoramento em nível de rede?

Alternativas
Q4031802 Segurança da Informação
No planejamento da arquitetura de segurança de um Instituto Federal, um administrador de rede precisa decidir entre a implementação de um IDS (Intrusion Detection System) e um IPS (Intrusion Prevention System) para proteger o tráfego que transita entre os campi e o Data Center central.
Considerando as características operacionais e o modelo OSI, assinale a alternativa que descreve corretamente a complexidade e o impacto dessas tecnologias:
Alternativas
Q4025215 Segurança da Informação
Durante a rotina de manutenção da infraestrutura de rede, a equipe de suporte identificou aumento incomum no tráfego de dados e registros de tentativas de acesso não autorizadas em determinados servidores. Diante desse cenário, foram revisadas algumas ferramentas e mecanismos utilizados na proteção da rede e dos equipamentos, incluindo firewall, sistemas de detecção de intrusão e práticas relacionadas à prevenção de malwares. Considerando conceitos associados à segurança de redes e sistemas, analise as afirmativas a seguir:

I.Um firewall pode ser utilizado para controlar o tráfego de rede com base em regras previamente definidas, permitindo ou bloqueando comunicações entre redes ou dispositivos.
II.Sistemas de detecção de intrusão (IDS) são utilizados para monitorar atividades na rede ou em hosts, podendo gerar alertas quando identificam padrões associados a comportamentos suspeitos.
III.Sistemas de prevenção de intrusão (IPS) podem atuar de forma automatizada na tentativa de bloquear ou interromper determinadas atividades consideradas potencialmente maliciosas.
IV.Malwares correspondem a programas desenvolvidos com finalidade maliciosa, podendo comprometer dados, sistemas ou recursos computacionais de um equipamento.
V.Firewalls foram projetados principalmente para remover programas maliciosos já instalados em computadores, realizando varreduras completas em arquivos do sistema.

Assinale a alternativa CORRETA:
Alternativas
Q3982094 Segurança da Informação
Os dispositivos de segurança têm uma importância fundamental na salvaguarda das redes de computadores e na proteção das informações, desempenhando um papel essencial na mitigação de ameaças cibernéticas. A segurança da informação não se resume apenas à implementação de tecnologias, mas também envolve a configuração e a gestão adequadas de ferramentas como antivírus, firewalls e sistemas de detecção de intrusões (IDS). Com base nisso, analise as afirmativas a seguir que discutem a instalação e configuração dessas soluções de segurança e identifique a alternativa correta.
Alternativas
Q3976029 Segurança da Informação
A intrusão pode ser considerada um acesso não autorizado às redes e aos computadores. A respeito desse tema, assinale a alternativa correta.
Alternativas
Respostas
1: C
2: D
3: A
4: A
5: A
6: A
7: A
8: B
9: C
10: C
11: C
12: C
13: D
14: D
15: C
16: D
17: C
18: A
19: A
20: B