Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — CESPE / CEBRASPE 2026

Segurança da InformaçãoFirewall em Segurança da Informação
Código
ce228607
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
Suponha que, em um centro de operações de segurança, tenham sido implantadas soluções para detectar tentativas de intrusão, bloquear ataques automaticamente e correlacionar eventos de múltiplas fontes. Considerando esse caso hipotético, assinale a opção em que estão corretamente descritas as associações entre as tecnologias necessárias para a implantação das soluções em apreço e suas funções.
  1. AAntivírus centraliza logs, IDS protege túneis e IPS valida certificados.
  2. BIDS detecta intrusões, IPS atua na prevenção e SIEM realiza correlação de eventos.
  3. CIPS correlaciona eventos, SIEM bloqueia tráfego e IDS autentica usuários.
  4. DVPN detecta ataques, firewall correlaciona eventos e SIEM previne intrusões.
  5. EFirewall detecta intrusões, IDS bloqueia ataques e SIEM cifra logs.
Revelar gabarito e comentário

GabaritoB — IDS detecta intrusões, IPS atua na prevenção e SIEM realiza correlação de eventos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – IDS, IPS e SIEM

Gabarito: letra B. A questão testa o conhecimento das funções típicas de três tecnologias de segurança: IDS (detecção de intrusão), IPS (prevenção de intrusão) e SIEM (correlação de eventos). O enunciado descreve três necessidades: detectar tentativas de intrusão, bloquear ataques automaticamente e correlacionar eventos de múltiplas fontes. A associação correta é: IDS detecta, IPS previne/bloqueia, SIEM correlaciona – exatamente a alternativa B.

1IDS (detecção)
Detecta intrusões
Monitora tráfego
Alerta sobre ameaças
2IPS (prevenção)
Bloqueia ataques
Atua em tempo real
Previne intrusões
3SIEM (correlação)
Centraliza logs
Correlaciona eventos
Identifica padrões
Tecnologias de segurança
LEVELsoulevel.com.br
Tecnologias de segurança: IDS (detecção) (Detecta intrusões, Monitora tráfego, Alerta sobre ameaças); IPS (prevenção) (Bloqueia ataques, Atua em tempo real, Previne intrusões); SIEM (correlação) (Centraliza logs, Correlaciona eventos, Identifica padrões)

Alternativa A — ❌ Incorreta

Afirma que "Antivírus centraliza logs, IDS protege túneis e IPS valida certificados". O antivírus não é ferramenta de centralização de logs (essa é função do SIEM); IDS não protege túneis (é função de VPN); IPS não valida certificados (é função de autenticação). Nenhuma associação está correta.

Alternativa B — ✅ Correta ⟵ GABARITO

"IDS detecta intrusões, IPS atua na prevenção e SIEM realiza correlação de eventos." Perfeito. IDS (Intrusion Detection System) detecta atividades suspeitas; IPS (Intrusion Prevention System) age bloqueando ataques em tempo real; SIEM (Security Information and Event Management) coleta e correlaciona logs de diversas fontes para identificar padrões.

Alternativa C — ❌ Incorreta

"IPS correlaciona eventos, SIEM bloqueia tráfego e IDS autentica usuários." Todas trocadas: IPS correlaciona? Não, quem correlaciona é o SIEM. SIEM bloqueia tráfego? Não, quem bloqueia é IPS/firewall. IDS autentica? Não, IDS detecta.

Alternativa D — ❌ Incorreta

"VPN detecta ataques, firewall correlaciona eventos e SIEM previne intrusões." VPN (Virtual Private Network) cria túneis seguros, não detecta ataques. Firewall não correlaciona eventos (essa é função do SIEM). SIEM não previne intrusões diretamente (quem previne é IPS/firewall).

Alternativa E — ❌ Incorreta

"Firewall detecta intrusões, IDS bloqueia ataques e SIEM cifra logs." Firewall pode bloquear tráfego, mas não é especializado em detecção de intrusões (é do IDS). IDS detecta, não bloqueia (quem bloqueia é IPS). SIEM não cifra logs (cifrar é função de criptografia).

NÃO CAIA NESSA!

A banca inverte as funções entre as tecnologias para confundir. Memorize: IDS = DETECTA; IPS = PREVINE/BLOQUEIA; SIEM = CORRELACIONA. Essas são as atribuições clássicas e mais cobradas em provas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/ce228607