Em relação aos conceitos sobre aplicativos para segurança, analise as proposições abaixo.
1) Um IDS (sistema de detecção de intrusão) baseado em assinatura cria um perfil de tráfego enquanto observa o tráfego em operação normal. Ele procura, então, por fluxos de pacotes que são estatisticamente incomuns, por exemplo, uma porcentagem irregular de pacotes ICMP.
2) Os firewalls podem ser classificados em três categorias: filtros de pacotes tradicionais, filtros de estado e gateways de aplicação.
3) O firewall de filtro de pacotes examina cada datagrama determinando se deve passar ou ficar baseado nas regras específicas definidas pelo administrador. As decisões de filtragem costumam ser baseadas em: endereço IP de origem e de destino, por exemplo.
4) Snort é um IDS (sistema de detecção de intrusão) de código aberto, de domínio público. Ele pode ser executado em plataformas Linux, UNIX e Windows.
5) Os antivírus possuem uma base de dados contendo as assinaturas dos vírus que não podem eliminar.
Estão corretas, apenas:
Provas
Questão presente nas seguintes provas
Técnico de TI - Sistemas
64 Questões
Técnico de TI - Suporte e Redes
64 Questões