Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2026
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
ce229777
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item subsequente.O uso de um SIEM devidamente configurado para correlação em tempo real elimina a necessidade de mecanismos de prevenção de um IPS, já que os eventos consolidados permitem bloquear as atividades maliciosas diretamente a partir da análise centralizada.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SIEM x IPS – Funções Complementares
❌ ERRADO. O SIEM (Security Information and Event Management) é uma ferramenta de análise e correlação de logs e eventos, que gera alertas e apoia investigações, mas não possui capacidade de bloqueio em tempo real. Já o IPS (Intrusion Prevention System) atua diretamente no tráfego para bloquear ou mitigar ataques automaticamente. A afirmativa erra ao afirmar que o SIEM elimina a necessidade do IPS, pois são soluções complementares: o SIEM centraliza e correlaciona informações de diversas fontes (incluindo o próprio IPS), mas o bloqueio efetivo é realizado pelo IPS.
Conforme descrito no contexto, o IPS "monitora o tráfego de rede ou atividades em hosts e, ao identificar comportamentos maliciosos, atua automaticamente para bloquear ou mitigar o ataque, em tempo real". O SIEM, por sua vez, "centraliza, correlaciona e analisa logs e eventos... com o objetivo de detectar incidentes, gerar alertas e apoiar investigações" — não bloqueia. Portanto, a correlação em tempo real do SIEM não substitui a prevenção do IPS.
SIEM vs IPS: SIEM (Análise e correlação de logs, Gera alertas, Não bloqueia em tempo real); IPS (Monitora tráfego/hosts, Bloqueia ou mitiga ataques, Ação automática em tempo real); Relação (Complementares, SIEM centraliza dados do IPS, IPS executa bloqueio)
PEGA ESSA DICA!
Na prova, lembre-se: SIEM vê, IPS age. Eles trabalham juntos, não um no lugar do outro.