Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023

Segurança da InformaçãoAtaques e ameaças
Código
cg019421
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 6: Processos de Negócios
Organizações constantemente enfrentam ameaças cibernéticas que podem causar danos e prejuízos graves. Há uma solução de software muita utilizada, que fornece uma visão holística da segurança da informação de uma organização, agregando e analisando eventos e logs de segurança de várias fontes em toda a infraestrutura de TI.A solução de software descrita é o
  1. ACASB
  2. BWAF
  3. CDLP
  4. DSIEM
  5. EProxy
Revelar gabarito e comentário

GabaritoD — SIEM

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Solução de software para agregação de logs e eventos de segurança

Gabarito: letra D. A descrição do enunciado — "agregando e analisando eventos e logs de segurança de várias fontes em toda a infraestrutura de TI" — é a definição clássica de um sistema SIEM (Security Information and Event Management). As demais alternativas são soluções de segurança com finalidades distintas.

Alternativa A — ❌ Incorreta

CASB (Cloud Access Security Broker) é uma ferramenta de segurança para nuvem, controlando acesso e conformidade, não foca em agregação de logs de múltiplas fontes.

Alternativa B — ❌ Incorreta

WAF (Web Application Firewall) protege aplicações web contra ataques como SQL injection, não realiza coleta e correlação de logs de toda a infraestrutura.

Alternativa C — ❌ Incorreta

DLP (Data Loss Prevention) visa evitar a perda ou vazamento de dados, monitorando e bloqueando transferências não autorizadas, não agrega eventos de segurança de diversas fontes.

Alternativa D — ✅ Correta ⟵ GABARITO

SIEM (Security Information and Event Management) é a solução que coleta, normaliza e correlaciona logs e eventos de segurança de diversas fontes (firewalls, servidores, IDS, etc.) para fornecer uma visão holística e detectar incidentes.

Alternativa E — ❌ Incorreta

Proxy é um intermediário que gerencia requisições de rede, geralmente com foco em cache e filtragem de conteúdo, não se destina à agregação e análise centralizada de logs de segurança.

Gabarito: letra D.

Link permanente: /questoes/cg019421