Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2026

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce229780
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item subsequente.Em arquiteturas corporativas, o uso combinado de um proxy e de um SIEM tem potencial para ampliar a capacidade de detecção de atividades anômalas, uma vez que os registros de navegação tratados pelo proxy podem ser correlacionados pelo SIEM a eventos provenientes de firewalls, IDS e controles de acesso.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – SIEM e Proxy

CERTO. A afirmativa está correta. O uso combinado de um proxy com um SIEM (Security Information and Event Management) realmente amplia a capacidade de detecção de atividades anômalas, pois o SIEM centraliza e correlaciona logs de diversas fontes (proxy, firewall, IDS, controles de acesso), permitindo identificar padrões suspeitos que isoladamente passariam despercebidos.

O proxy gera registros detalhados de navegação (URLs acessadas, horários, volumes de tráfego). O SIEM coleta esses registros e os cruza com eventos de outras soluções de segurança, como firewalls (bloqueios, conexões suspeitas), IDS (alertas de intrusão) e logs de autenticação. Essa correlação é essencial para detectar ataques em múltiplas etapas, movimentação lateral ou uso indevido de recursos.

  1. 1Proxy gera logs de navegação
  2. 2Firewall/IDS geram alertas
  3. 3SIEM centraliza e correlaciona
  4. 4Detecta padrões suspeitos
LEVEL · soulevel.com.br

Gabarito: Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce229780