Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022

Segurança da InformaçãoControles de segurança
Código
ce140874
Banca
CESPE / CEBRASPE
Órgão
PGE-RJ
Ano
2022
Nível
Superior
Cargo
Analista de Sistemas e Métodos
Julgue o próximo item, relativos à segurança da informação.Situação hipotética: Em determinada organização, há necessidade de instalar ferramenta com capacidade de negar, a uma parte não autorizada, uma tentativa de acesso a dados ou serviço de rede, de modo a impedir a usurpação dos dados, detectando o ataque por meio de assinaturas, anomalias de protocolo ou heurística. Assertiva: Para atender esses requisitos, é suficiente instalar um SIEM (Security Information and Event Management).
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação — IDS/IPS vs SIEM

Gabarito: Errado. A situação hipotética descreve uma ferramenta que deve negar acesso a não autorizados e detectar ataques por assinaturas, anomalias e heurística — características de um Sistema de Prevenção de Intrusão (IPS). O SIEM (Security Information and Event Management) não possui capacidade de negar ativamente o acesso; ele coleta, correlaciona e analisa logs de múltiplas fontes. Portanto, um SIEM isolado é insuficiente para atender os requisitos.

A assertiva incorre ao generalizar que um SIEM é suficiente para uma função que exige ação preventiva em tempo real. Enquanto o IPS atua na camada de rede, inspecionando pacotes e tomando decisões de bloqueio, o SIEM é uma ferramenta de monitoração e análise, sem atuação direta sobre o tráfego.

Critério

IPS (Intrusion Prevention System)

SIEM (Security Information and Event Management)

Função principal

Prevenir e bloquear ataques em tempo real

Coletar, correlacionar e analisar logs de segurança

Capacidade de negar acesso

Sim (bloqueio ativo de tráfego)

Não (apenas monitora e alerta)

Método de detecção

Assinaturas, anomalias de protocolo, heurística

Correlação de eventos de múltiplas fontes

Atuação

Camada de rede (inspeção de pacotes)

Camada de gerenciamento (análise de logs)

PEGA ESSA DICA!

Na prova, sempre diferencie as finalidades: IDS/IPS atuam na detecção e prevenção em tempo real; SIEM é uma ferramenta de monitoramento e correlação, sem ação direta sobre o tráfego.

Gabarito: Errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce140874