FGV — Analista Judiciário - Área Apoio Especializado - Segurança da Informação — Correspondência com estado no IPS — 2024
Banca
FGV
Órgão
TRF-1
Prova
TRF-1 — Analista Judiciário - Área Apoio Especializado - Segurança da Informação — 2024
Ano
2024
Disciplina
Segurança de Redes
Assunto
Correspondência com estado no IPS
Cargo
Analista Judiciário - Área Apoio Especializado - Segurança da Informação
Enunciado
Um IPS identificou pacotes maliciosos por meio de escaneamento em busca de assinaturas de ataque no contexto de um conjunto de tráfego de dados, em vez de considerar apenas pacotes individuais. O método empregado denomina-se:
Alternativas
A)
bastião duplo em T;
B)
anomalia de tráfego;
C)
anomalia estatística;
D)
correspondência com estado;
E)
correspondência com padrão.
Gabarito e comentário
Resposta correta: D
O IPS analisou assinaturas levando em conta contexto de um fluxo ou sequência de pacotes, e não cada pacote isolado. Esse método de correspondência com estado detecta padrões distribuídos entre mensagens. Precisa manter informações de sessão e pode consumir mais recursos que filtro estático.
O IPS analisou assinaturas levando em conta contexto de um fluxo ou sequência de pacotes, e não cada pacote isolado. Esse método de correspondência com estado detecta padrões distribuídos entre mensagens. Precisa manter informações de sessão e pode consumir mais recursos que filtro estático.