Uma empresa de dados computacionais precisa instalar um
sistema de detecção de intrusos (IDS) que funciona verificando
trechos de código, guardados em um banco de dados, que são
usados para comparar com trechos de pacotes recebidos e
possibilitam detectar e impedir variantes de malwares ou vírus de
infectar todo a rede da empresa.
Esse tipo de IDS é o de detecção baseado em
A EPE está implementando diversas tecnologias para aumentar a
segurança de sua rede. Entre essas tecnologias estão os sistemas
de detecção de intrusão (IDS) e os sistemas de prevenção de
intrusão (IPS), protocolos como SSL e TLS e ferramentas de
monitoramento de tráfego e sniffers.
Sobre essas medidas, analise as afirmativas a seguir.
I. Os sistemas de detecção de intrusão (IDS) apenas monitoram
e alertam sobre atividades suspeitas, sem tomar medidas para
bloqueá-las.
II. Os protocolos SSL e TLS são utilizados para garantir a
comunicação segura através da criptografia dos dados em
trânsito.
III. Os sniffers de rede são ferramentas usadas para bloquear o
tráfego de rede não autorizado.
Durante a análise de uma regra no Snort, um sistema de detecção
de intrusões, foi identificada uma ação específica que permanece
ociosa até ser ativada por uma regra de ativação, quando então
age como uma regra de registro.
A ação descrita é a: