← Questões de Informática

Informática · FGV · 2024

Questão comentada de Informática

A equipe de guerra cibernética do Tribunal de Justiça, após treinamento realizado em ferramenta baseada em defesa cibernética, entendeu, quanto ao método de abordagem de detecção empregado, que um sistema de detecção de intrusão pode ser classificado como baseado em uso indevido ou em anomalia. A característica dos sistemas de detecção de intrusão que se enquadram na classe de detecção por uso indevido é a que:

Gabarito: A

Em sistemas de detecção de intrusão, a ideia central muda conforme o método de abordagem. Na detecção por anomalia, o sistema aprende o que é comportamento normal e dispara alerta quando encontra desvios. Já na detecção por uso indevido, ele procura sinais de ataques já conhecidos, como se tivesse uma lista de "suspeitos procurados". É mais ou menos a diferença entre reconhecer um rosto específico e perceber que alguém está agindo de forma esquisita na fila do banco. A questão pede exatamente a característica da detecção por uso indevido: identificar padrões de ataques e intrusões previamente conhecidos, com regras bem definidas e que podem ser codificadas em um sistema especialista. Por isso, o gabarito é a letra A. Na doutrina de segurança da informação, essa classificação é clássica: uso indevido = assinatura, padrão conhecido, ataque já catalogado; anomalia = desvio do padrão normal. Em prova, a banca gosta de misturar os conceitos, então vale gravar a regra de ouro: se fala em "padrões conhecidos", pense em uso indevido; se fala em "desvio do normal", pense em anomalia.

Continue treinando

Questões relacionadas