Questão de Segurança da Informação — Firewall em Segurança da Informação — CESPE / CEBRASPE 2026
Segurança da Informação›Firewall em Segurança da Informação
Código
ce228607
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
Suponha que, em um centro de operações de segurança, tenham sido implantadas soluções para detectar tentativas de intrusão, bloquear ataques automaticamente e correlacionar eventos de múltiplas fontes. Considerando esse caso hipotético, assinale a opção em que estão corretamente descritas as associações entre as tecnologias necessárias para a implantação das soluções em apreço e suas funções.
AAntivírus centraliza logs, IDS protege túneis e IPS valida certificados.
BIDS detecta intrusões, IPS atua na prevenção e SIEM realiza correlação de eventos.
CIPS correlaciona eventos, SIEM bloqueia tráfego e IDS autentica usuários.
DVPN detecta ataques, firewall correlaciona eventos e SIEM previne intrusões.
EFirewall detecta intrusões, IDS bloqueia ataques e SIEM cifra logs.
Revelar gabarito e comentário▾
GabaritoB — IDS detecta intrusões, IPS atua na prevenção e SIEM realiza correlação de eventos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – IDS, IPS e SIEM
Gabarito: letra B. A questão testa o conhecimento das funções típicas de três tecnologias de segurança: IDS (detecção de intrusão), IPS (prevenção de intrusão) e SIEM (correlação de eventos). O enunciado descreve três necessidades: detectar tentativas de intrusão, bloquear ataques automaticamente e correlacionar eventos de múltiplas fontes. A associação correta é: IDS detecta, IPS previne/bloqueia, SIEM correlaciona – exatamente a alternativa B.
Tecnologias de segurança: IDS (detecção) (Detecta intrusões, Monitora tráfego, Alerta sobre ameaças); IPS (prevenção) (Bloqueia ataques, Atua em tempo real, Previne intrusões); SIEM (correlação) (Centraliza logs, Correlaciona eventos, Identifica padrões)
Alternativa A — ❌ Incorreta
Afirma que "Antivírus centraliza logs, IDS protege túneis e IPS valida certificados". O antivírus não é ferramenta de centralização de logs (essa é função do SIEM); IDS não protege túneis (é função de VPN); IPS não valida certificados (é função de autenticação). Nenhuma associação está correta.
Alternativa B — ✅ Correta ⟵ GABARITO
"IDS detecta intrusões, IPS atua na prevenção e SIEM realiza correlação de eventos." Perfeito. IDS (Intrusion Detection System) detecta atividades suspeitas; IPS (Intrusion Prevention System) age bloqueando ataques em tempo real; SIEM (Security Information and Event Management) coleta e correlaciona logs de diversas fontes para identificar padrões.
Alternativa C — ❌ Incorreta
"IPS correlaciona eventos, SIEM bloqueia tráfego e IDS autentica usuários." Todas trocadas: IPS correlaciona? Não, quem correlaciona é o SIEM. SIEM bloqueia tráfego? Não, quem bloqueia é IPS/firewall. IDS autentica? Não, IDS detecta.
Alternativa D — ❌ Incorreta
"VPN detecta ataques, firewall correlaciona eventos e SIEM previne intrusões." VPN (Virtual Private Network) cria túneis seguros, não detecta ataques. Firewall não correlaciona eventos (essa é função do SIEM). SIEM não previne intrusões diretamente (quem previne é IPS/firewall).
Alternativa E — ❌ Incorreta
"Firewall detecta intrusões, IDS bloqueia ataques e SIEM cifra logs." Firewall pode bloquear tráfego, mas não é especializado em detecção de intrusões (é do IDS). IDS detecta, não bloqueia (quem bloqueia é IPS). SIEM não cifra logs (cifrar é função de criptografia).
NÃO CAIA NESSA!
A banca inverte as funções entre as tecnologias para confundir. Memorize: IDS = DETECTA; IPS = PREVINE/BLOQUEIA; SIEM = CORRELACIONA. Essas são as atribuições clássicas e mais cobradas em provas.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)