Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2024
Redes de Computadores›Segurança de Redes
Código
ce170974
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Programação de Sistemas
Em relação a SIEM, segurança em redes sem fio e segurança de ativos de rede, julgue o item subsequente.No processo finalístico de uma solução SIEM padrão, a etapa em que se buscam indicações de ameaças à segurança cibernética, a partir dos dados coletados e por meio da comparação a padrões definidos, é denominada agregação e normalização dos dados.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SIEM - Etapas do Processo
Gabarito: ❌ ERRADO. A afirmação está incorreta porque a etapa descrita (busca de indicações de ameaças por comparação a padrões definidos) corresponde à correlação e análise, não à agregação e normalização.
Uma solução SIEM (Security Information and Event Management) segue um fluxo típico:
Coleta: captura de logs de diversas fontes (firewalls, servidores, etc.).
Agregação e normalização: os dados são agregados e padronizados em um formato comum para facilitar o processamento.
Correlação e análise: é nesta etapa que se buscam indicações de ameaças, comparando os dados normalizados com regras, assinaturas e padrões de comportamento malicioso.
Alertas e resposta: geração de alertas e eventual ação.
O item inverte as etapas: atribui à agregação e normalização a função de busca de ameaças, quando na verdade essa função é da correlação. A agregação/normalização é apenas preparatória.
NÃO CAIA NESSA!
A banca troca a etapa de correlação pela de agregação e normalização. Lembre-se: a normalização organiza os dados; a correlação analisa padrões de ameaça.