Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — CESPE / CEBRASPE 2026

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
ce229777
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item subsequente.O uso de um SIEM devidamente configurado para correlação em tempo real elimina a necessidade de mecanismos de prevenção de um IPS, já que os eventos consolidados permitem bloquear as atividades maliciosas diretamente a partir da análise centralizada.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SIEM x IPS – Funções Complementares

❌ ERRADO. O SIEM (Security Information and Event Management) é uma ferramenta de análise e correlação de logs e eventos, que gera alertas e apoia investigações, mas não possui capacidade de bloqueio em tempo real. Já o IPS (Intrusion Prevention System) atua diretamente no tráfego para bloquear ou mitigar ataques automaticamente. A afirmativa erra ao afirmar que o SIEM elimina a necessidade do IPS, pois são soluções complementares: o SIEM centraliza e correlaciona informações de diversas fontes (incluindo o próprio IPS), mas o bloqueio efetivo é realizado pelo IPS.

Conforme descrito no contexto, o IPS "monitora o tráfego de rede ou atividades em hosts e, ao identificar comportamentos maliciosos, atua automaticamente para bloquear ou mitigar o ataque, em tempo real". O SIEM, por sua vez, "centraliza, correlaciona e analisa logs e eventos... com o objetivo de detectar incidentes, gerar alertas e apoiar investigações" — não bloqueia. Portanto, a correlação em tempo real do SIEM não substitui a prevenção do IPS.

1SIEM
Análise e correlação de logs
Gera alertas
Não bloqueia em tempo real
2IPS
Monitora tráfego/hosts
Bloqueia ou mitiga ataques
Ação automática em tempo real
3Relação
Complementares
SIEM centraliza dados do IPS
IPS executa bloqueio
SIEM vs IPS
LEVELsoulevel.com.br
SIEM vs IPS: SIEM (Análise e correlação de logs, Gera alertas, Não bloqueia em tempo real); IPS (Monitora tráfego/hosts, Bloqueia ou mitiga ataques, Ação automática em tempo real); Relação (Complementares, SIEM centraliza dados do IPS, IPS executa bloqueio)
PEGA ESSA DICA!

Na prova, lembre-se: SIEM , IPS age. Eles trabalham juntos, não um no lugar do outro.

Gabarito: ERRADO.

Link permanente: /questoes/ce229777