Solução de software para agregação de logs e eventos de segurança
Gabarito: letra D. A descrição do enunciado — "agregando e analisando eventos e logs de segurança de várias fontes em toda a infraestrutura de TI" — é a definição clássica de um sistema SIEM (Security Information and Event Management). As demais alternativas são soluções de segurança com finalidades distintas.
Alternativa A — ❌ Incorreta
CASB (Cloud Access Security Broker) é uma ferramenta de segurança para nuvem, controlando acesso e conformidade, não foca em agregação de logs de múltiplas fontes.
Alternativa B — ❌ Incorreta
WAF (Web Application Firewall) protege aplicações web contra ataques como SQL injection, não realiza coleta e correlação de logs de toda a infraestrutura.
Alternativa C — ❌ Incorreta
DLP (Data Loss Prevention) visa evitar a perda ou vazamento de dados, monitorando e bloqueando transferências não autorizadas, não agrega eventos de segurança de diversas fontes.
Alternativa D — ✅ Correta ⟵ GABARITO
SIEM (Security Information and Event Management) é a solução que coleta, normaliza e correlaciona logs e eventos de segurança de diversas fontes (firewalls, servidores, IDS, etc.) para fornecer uma visão holística e detectar incidentes.
Alternativa E — ❌ Incorreta
Proxy é um intermediário que gerencia requisições de rede, geralmente com foco em cache e filtragem de conteúdo, não se destina à agregação e análise centralizada de logs de segurança.
Gabarito: letra D.