← Questões de Segurança da Informação

Segurança da Informação · INSTITUTO MAIS · 2021

Questão comentada de Segurança da Informação

Assinale a alternativa que apresenta o Intrusion Detection System (IDS) que foca em analisar o fluxo de informações que transitam pela rede, buscando encontrar padrões comportamentais suspeitos.

Gabarito: C

Um IDS pode ser pensado como o “vigia” da segurança: ele observa atividades e tenta perceber comportamentos fora do normal. Quando a questão fala em analisar o fluxo de informações que trafegam pela rede, a ideia é justamente monitorar pacotes, conexões e padrões de tráfego para identificar sinais de invasão, varredura, acesso indevido ou outras ações suspeitas. Nesse cenário, o foco não está em um computador específico, mas na própria rede. Por isso, o sistema que examina o tráfego de rede e procura padrões comportamentais estranhos é o IDS de rede, isto é, o NIDS. Ele fica atento ao que passa no ambiente de rede, como se estivesse ouvindo a conversa do corredor inteiro, e não apenas o que acontece em uma sala. Já o HIDS atua no host, ou seja, no equipamento final, verificando eventos locais, arquivos de log, processos e alterações no sistema. Então, quando a banca fala em fluxo de informações transitando pela rede, o caminho correto é pensar em monitoramento da rede, não do computador isolado. Por isso o gabarito é a alternativa C. Doutrinariamente, a distinção entre NIDS e HIDS é clássica em Segurança da Informação: NIDS monitora o tráfego de rede e HIDS monitora o host. Não há aqui pegadinha jurídica, mas sim a boa e velha diferença conceitual que as bancas adoram cobrar.

Continue treinando

Questões relacionadas