Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 318 questões.
#3438090

Sistemas de detecção de intrusões (IDS) são utilizados para monitorar e identificar atividades suspeitas em redes, podendo ser instalados em endpoints ou como dispositivos de hardware dedicados, ou ainda como serviços de computação na nuvem. Tais sistemas utilizam dois métodos principais para a detecção de ameaças: a detecção baseada em assinatura e a detecção baseada em anomalia. Com base nesse conceito, assinale a alternativa correta: 

  • Um HIDS utiliza exclusivamente detecção baseada em assinatura, enquanto um NIDS utiliza apenas detecção baseada em anomalia para identificar ameaças.
  • Um IDS baseado em anomalia detecta ameaças comparando o comportamento atual da rede com um modelo de referência de comportamento normal.
  • Um IDS baseado em assinatura identifica ameaças comparando pacotes com assinaturas conhecidas, mas exige que as assinaturas sejam definidas manualmente por administradores de rede.
  • Um NIDS monitora o tráfego apenas entre sub-redes, enquanto um HIDS é instalado em dispositivos específicos para monitorar atividades maliciosas em nível de sistema.
  • Um HIDS monitora o tráfego de toda a rede, enquanto um NIDS monitora apenas dispositivos individuais.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora