onde nós vamos falar sobre ids e IPS dentro da segurança da informação primeira coisa que eu podia dizer para vocês pessoal é que um ids é como se fosse um alarme da rede Tenta agora na explicação técnica que eu passar para vocês ficar com isso na cabeça que o ids é como se fosse um alarme da rede Então vamos lá a sigla ids significa sistema de detecção de intrusão Essa é a sigla em inglês mas traduzindo para o português sistema de detecção de intrusão e é na verdade um sistema capaz de monitorar uma rede ou
ainda algum sistema quanto a atividades mal intencionadas ou ainda algum tipo de violação nas políticas de segurança qualquer atividade ou qualquer violação maliciosa que o ids acaba detectando ela é normalmente relatada como administrador isso quer dizer que o ids acaba disparando o seu alarme lembra que eu disse que ele é um alarme da rede e avisa o administrador que naquele momento está ocorrendo um determinado tipo de invasão de intrusão ou ainda uma violação maliciosa dentro daquele sistema então ele desparece alarme e avisa o administrador da rede imagina a seguinte situação aí eu tenho a minha
rede de computadores lá da minha empresa e aí o ids então quando detecta que há uma intrusão ele vai lá e dispara um alarme Claro que não é um alarme sonora que é uma brincadeira é apenas mensagens específicas que são enviadas para o administrador que vai tomar então uma determinada atitude professor não dá para configurar para disparar alarme sonoro nada para configurar para disparar um alarme de repente você sonoro no dispositivo móvel no smartphone do administrador numa notificação uma mensagem assim por diante certo então é como fosse esse nosso alarme da rede vamos lá uma
coisa muito importante nem sempre pessoal o ids ele acerta nas suas conclusões então tem vezes que o ids pode relatar a ocorrência de um determinado ataque dizendo Olha tem um ataque naquela rede tem um ataque naquele sistema mas que posteriormente esse ataque foi considerado inexistente então a ocorrência desse tipo de alerta nós chamamos de falso positivo que é justamente quando o ids acha que tem um ataque lá na rede Alerta ao administrador dizendo que tem um ataque na rede e quando o pessoal vai verificar na verdade não existia ataque nenhum aquilo era apenas uma atividade
normal que ele achou que era um ataque e acabou disparando o alarme isso vou repetir nós chamamos de falso positivo certo bem outra coisa importante quando a gente fala dos idests é a diferença entre o h e DS e o nds o que o h e DS é a detecção de intrusão então é um sistema ids no rosto pessoal quer dizer na própria máquina individual Então são aqueles que rodam diretamente no sistema de computação que está sendo monitorado então por exemplo eu tenho um determinado computador e eu instalo um sistema ids para monitorar se tem
algum tipo de invasão atividade maliciosa naquele computador naquela máquina específica naquele host aí nós vamos chamar isso de h e DS que é a detecção de intrusão no rosto mas ele não é o mais comum o mais comum pessoal é o é na verdade o chamado nids que é o networking intrajane detection System Isto é é a detecção de intrusão que operam na rede se ele vende Neto que é rede então a ideia do nds seu e desce que funciona naquela rede eles oferecem segurança dentro do âmbito de uma rede e não só de um
host específico certo mas em linhas Gerais as provas de concurso as fazem as questões com o termo genérico ids sistema de detecção de intrusão independentemente se é o h e DS ou o nids são termos mais específicos então mais comum é ter o termo genérico aí nas questões de prova certo bem existe também pessoal o que nós chamamos de IPs que é um pouquinho Aliás o IPS é um tipo de DS mas como uma certa variação o IPS a sigla vem de intrujan prevention System Isto é um sistema de prevenção de intrusão percebe diferente do
ids que é um sistema de detecção de intrusão o IPS é um sistema de prevenção de intrusão um pouco diferente lá na verdade pessoal um IPS ele é considerado uma extensão algo a mais além do sistema de detecção de intrusão além do ids tanto e desce tanto e pés eles vão monitorar o tráfego da rede e ou algum de atividade do sistema em busca de alguma atividade mal intencionada então até agora os dois estão parecidos porque os dois vão monitorar o tráfego na rede para disparar a ideia de Alerta aí né só que as principais
diferenças se comparar o IPS com ids que é o contrário do sistema de detecção de intrusão o sistema de prevenção de intrusão o próprio PS eles são colocados em linha de frente e eles são capazes de impedir ativamente ou bloquear as instruções as invasões até detectadas vou explicar melhor isso lembra que eu disse que o ids era apenas um alarme da rede porque o ids apenas é disparado e avisa que tem uma intrusão mas ele é passivo ele não toma atitude além dessa já o IPS é um sistema ativo pessoal porque ativo além de detectar
a intrusão o IPS vai lá e toma uma atitude ele é ativo Ele toma uma atitude impediu até bloquear aquela intrusão que foi detectada então repetindo enquanto o ids apenas um alarme que dispara na rede o IPS não só detecta a intrusão para então alarme Mas vai lá e impede que essa invasão continue acontecendo Então é como se a gente dissesse que o IPS é algo estendido tem recursos adicionais além do ids tradicional certo pessoal vamos resolver questões de provas de concursos sobre esse assunto então Acompanha comigo essa questão que diz assinale a alternativa que
apresenta o conjunto de tecnologias que permite monitorar em tempo real os eventos que ocorrem em uma rede de computadores com a finalidade de detectar possíveis e intrusões letra A Fishing letra B criptografia letra c e DS letra de biometria e a letra i proxy só no momento que a questão diz alternativa que apresenta conjuntos tecnologia que permite monitorar em tempo real os eventos que ocorrem na rede e ainda mais no final ele diz com a finalidade de detectar possíveis intrusões tá na sigla sistema de detecção de intrusão é o ids quer dizer na própria questão
ele revelou que a resposta seria desse porque ele diz com a finalidade de detectar possíveis intrusões e desce é justamente Esse sistema de detecção de intrusão então a questão já se entregou ali no enunciado dando o alerta aí que a resposta seria o ids não é fixe né O que que é Fishing Fishing é um site ou um e-mail falso muito parecido com o verdadeiro e que tem aí a intenção de capturar informações de identificação pessoal do usuário não é criptografia criptografia é um método utilizado para codificar para embaralhar os dados e garantir a confidencialidade
o sigilo daquela informação não é biometria biometria é um método de autenticação que representa aquilo que você é e que permite realizar autenticação e autorização de acesso usando o elemento do próprio usuário como por exemplo a íris do olho a leitura aí da impressão digital do usuário a leitura da face da Palma da Mão a própria voz do usuário tudo isso são elementos biométricos que servem como mecanismos de autenticação e autorização de acesso que representam aquilo que você é proxy pessoal o que que é proxy proxy é um servidor intermediário é um procurador que serve
muitas vezes como um servidor intermediário entre os computadores de uma rede interna lá de uma empresa e a própria internet e aí o proxy fica intermediando a comunicação entre os computadores da rede interna com a internet ele fica recebendo as requisições dos clientes internos daquela rede recebe essa requisição e vai buscar essa informação em servidores da internet recebendo uma resposta ele devolve isso para cada computador daquela rede interna então proxy é um servidor intermediário é um procurador na rede temos aí então a resposta e desce sem dúvida nenhuma Nossa letra C de canadá vamos lá
para mais questões Acompanha comigo esta próxima questão vamos lá leitura em segurança da informação um ids pode ser letra a um sistema de detecção de imagem que permite recuperar as principais imagens do ataque recebido permitindo detectar o invasor pela análise das imagens errado pessoal o ids não é um sistema de detecção de imagens é só um sistema de detecção de intrusão de invasão é um alarme da rede quando ocorre algum tipo de violação nas políticas de segurança ou algum tipo de atividade maliciosa num sistema a letra B um software de interrupção de disco que mediante
algum tipo de ataque trava completamente sistema técnico invasor seja detectado evitando perda de dados errado ele não interrompe o funcionamento do disco ele só dispara o alarme avisando o administrador que existe uma intrusão a letra c é um sistema de detecção de intrusão Olha aí já se entregando pela sigla ids significa justamente sistema de detecção de intrusão aí diz ainda que possibilita coleta e o uso de informações dos diversos tipos de ataque ajudando na defesa de toda uma infraestrutura de rede perfeito pessoal marcamos a letra C de canadá porque a própria sigla já se entregou
aqui é um sistema de detecção de intrusão e ali ele continua possibilita coleta e uso de informações diversos tipos de ataque Claro porque é coletando informações diversos tipos de ataque ele pode no futuro avisar que ali tem uma um novo ataque né e ajuda Claro na defesa de toda a infraestrutura da rede Principalmente quando ele é especificamente do tipo nids então Sem dúvida nenhuma resposta na nossa letra C de canadá o gabarito vamos pra letra D e dizia um sistema de detecção de IP já está errado o ids não é pra detecção de IP é
para detecção de intrusão o que que é IP no colo da internet é o próprio endereço que identifica os computadores conectados na internet e ali ele continua dizendo através do qual o servidor DNS consegue identificar o exato momento em que o ataque ocorreu e o IP do computador do atacante errado ele apenas detecção de intrusão e não de IP a letra e um software de Apoio aos hackers erradas software contra os hackers né não é Para apoiar os hackers e que permite instalar aplicativos maliciosos no computador da vítima errado ele é justamente para evitar que
programas de atividades mal intencionadas Venham ao sistema roubando senhas e informações pessoais ele não é feito para roubar as informações assim para detectar as invasões alertar ou administrador para que ele tome uma atitude contra roubo de informações contra intrusões então letra C de canadá de fato aqui o gabarito e a resposta da nossa questão vamos lá pra nossa próxima questãozinha pessoal Acompanha comigo um sistema de detecção de intrusos e desce relatou a ocorrência de um ataque que foi considerado inexistente a ocorrência desse Alerta configura um ataque de negação de serviço letra B ataque mal sucedido
letra C um falso negativo letra de ruído e a letra e um falso positivo pessoal no momento que o ids relatou que existe a ocorrência de um ataque disse para o administrador Olha tem um ataque e que posteriormente foi considerado inexistente quer dizer não era um ataque isso gera o que a gente chama de falso positivo quer dizer o ids alertou para positivo há uma invasão há um ataque e depois descobriu que não eram ataque que não era uma invasão Então ele deu um falso positivo para a invasão por isso a nossa letra e de
Equador que é a resposta correta da questão o que que seria o falso negativo que tá ali na letra C seria o contrário né quando o ids entende que aquela atividade não é uma invasão quando na verdade era uma invasão aí é um falso negativo né mas aí a questão disse o contrário Então o falso positivo beleza vamos para a nossa próxima questão acompanha leituras ferramentas de DS sistemas de detecção de intrusão atuam de forma mais proativa que as ferramentas de IPs sistemas de prevenção de intrusão pessoal Será que tá certo isso dizer que o
ids é mais proativo vamos lá vamos lembrar Lembra que eu disse que o ids era apenas um alarme e que o IPS além de ser um alarme ele também Toma uma atitude para evitar ou bloquear aquela intrusão portanto na verdade quem é que é o mais proativo aí pessoal é o IPS é o contrário questão tá errada porque a questão disse que o ids atua de forma mais proativa que o IPS e é errado na verdade é o IPS que é o sistema de prevenção é que atua de forma mais proativa que o ids vai
lá e toma ativamente para evitar aquela intrusão bloquear aquela invasão então marcamos como errado aqui porque ao contrário né nessa historinha vamos lá mais questões surgindo aí na tela em relação à segurança de sistemas indique Qual o mecanismo utilizado para melhorar a segurança de uma rede de computadores letra A Rute kit letra B bote net letra c e DS letra D Nat e a letra e IP config Então vamos lá pessoal Hot kit o que que é é um conjunto de programas que quando instalado num sistema assegura e mantém a presença do invasor no computador
comprometido justamente sem ser percebido pelos sistemas de detecção de intrusão então que que é o contrário pessoal quanto kit não é para melhorar a segurança é para manter a invasão do invasor naquele sistema letra B bote net bote net é uma rede de botes uma rede de computadores zumbis com mortes instalados que são programas que permitem que o invasor controle remotamente vários computadores zumbis com botes instalados e use essas máquinas para desferir ataques a outras máquinas então bote net não é para melhorar a segurança acaba piorando porque faz com que Os Invasores tenham mais efetividade
nas suas tentativas de atividades mal intencionadas principalmente de ataques a letra C botou em DS Aí sim justamente desce ao sistema de detecção de intrusão É de fato então mecanismo utilizado para melhorar a segurança de uma rede de computadores Canadá Tá certo Nati não é Nati apenas o Network dress translation é apenas um protocolo capaz de traduzir endereços de rede que operam numa rede interna para os endereços de rede que operam numa rede Externa errado hiper confia apenas um comando para configuração de IP pessoal aqui a resposta então para melhorar a segurança de uma rede
tem que ser o nosso ids o sistema de de intrusão vamos lá para mais questões Acompanha comigo essa próxima no contexto da segurança de redes de computadores O que é um falso positivo letra um evento real não detectado pelo ids letra B um evento real detectado pelo ids letra C um evento real um evento não real detectado pelo ids como Real letra de um evento não real não detectado pelo DS pessoal o que que é o falso positivo é um evento não real não real que foi detectado pelo ids como Real quer dizer o ids
ele acabou de detectar um evento como sendo real para invasão foi invasão realmente tem uma invasão mas na verdade não era real não tinha uma invasão Portanto o que é a ideia do falso positivo é quando o ids indica que um sistema que um evento não real é um evento Real quer dizer que existe ali sim realmente uma invasão quando na verdade não era real não existia ali uma invasão a isso é um falso positivo que nós temos ali como resposta na nossa letra C de Canadá