Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022
- Código
- ce140874
- Banca
- CESPE / CEBRASPE
- Órgão
- PGE-RJ
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Sistemas e Métodos
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A situação hipotética descreve uma ferramenta que deve negar acesso a não autorizados e detectar ataques por assinaturas, anomalias e heurística — características de um Sistema de Prevenção de Intrusão (IPS). O SIEM (Security Information and Event Management) não possui capacidade de negar ativamente o acesso; ele coleta, correlaciona e analisa logs de múltiplas fontes. Portanto, um SIEM isolado é insuficiente para atender os requisitos.
A assertiva incorre ao generalizar que um SIEM é suficiente para uma função que exige ação preventiva em tempo real. Enquanto o IPS atua na camada de rede, inspecionando pacotes e tomando decisões de bloqueio, o SIEM é uma ferramenta de monitoração e análise, sem atuação direta sobre o tráfego.
Critério | IPS (Intrusion Prevention System) | SIEM (Security Information and Event Management) |
|---|---|---|
Função principal | Prevenir e bloquear ataques em tempo real | Coletar, correlacionar e analisar logs de segurança |
Capacidade de negar acesso | Sim (bloqueio ativo de tráfego) | Não (apenas monitora e alerta) |
Método de detecção | Assinaturas, anomalias de protocolo, heurística | Correlação de eventos de múltiplas fontes |
Atuação | Camada de rede (inspeção de pacotes) | Camada de gerenciamento (análise de logs) |
Na prova, sempre diferencie as finalidades: IDS/IPS atuam na detecção e prevenção em tempo real; SIEM é uma ferramenta de monitoramento e correlação, sem ação direta sobre o tráfego.
Gabarito: Errado.
Link permanente: /questoes/ce140874