Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — CESPE / CEBRASPE 2023

Segurança da InformaçãoSegurança na Internet
Código
ce153993
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Com relação aos conceitos de segurança cibernética, julgue o item a seguir.Apesar do SIEM ser uma solução usada para identificar ameaças e vulnerabilidades por meio da combinação dos gerenciamentos de informações de segurança e de eventos de segurança, ela não é adequada para investigações forenses de incidentes de segurança.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Security Information and Event Management (SIEM) e Investigação Forense

Gabarito: Errado (E). A afirmação de que o SIEM não é adequado para investigações forenses está incorreta. O SIEM é uma ferramenta fundamental para a análise forense, pois coleta, armazena e correlaciona logs de eventos de segurança, permitindo a reconstrução de incidentes, a identificação de responsáveis e a determinação da cadeia de eventos.

O SIEM (Security Information and Event Management) combina o gerenciamento de informações de segurança (SIM) e o gerenciamento de eventos de segurança (SEM). Ele agrega dados de diversas fontes, como firewalls, IDS/IPS, servidores e aplicações, em um repositório centralizado. Essa base de dados histórica é essencial para investigações forenses, pois os analistas podem consultar logs, realizar buscas, correlacionar eventos e gerar relatórios detalhados sobre o que ocorreu antes, durante e após um incidente.

Portanto, a afirmativa de que o SIEM "não é adequada para investigações forenses" é falsa. O SIEM é sim uma ferramenta amplamente utilizada em processos de resposta a incidentes e perícia digital.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/ce153993