Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2020

Segurança da InformaçãoSegurança de sistemas de informação
Código
fc059140
Banca
FCC
Órgão
AL-AP
Ano
2020
Cargo
Analista Legislativo - Técnico de Segurança da Informação
Ao adotar SIEM com as abordagens básicas “sem agente” ou “baseado em agente”, a organização
  1. Apassa a ter um componente de segurança antes inexistente, que é a NAC unificada, baseada em padrão de informações, que recusa e informa acessos não característicos.
  2. Bpode configurar todos os seus firewalls de forma centralizada e unificada, obtendo o máximo rendimento e controle de gestão de dispositivos.
  3. Crealiza a gestão de eventos e informações de segurança de forma centralizada mediante a concatenação dos LDAPs com os NFS para obter as informações integradas.
  4. Dpode configurar todos os sistemas de segurança da informação em um único firewall e, então, definir mais claramente sua DMZ para os acessos internos e seguros.
  5. Efaz a gestão de eventos e informações de segurança porque passa a monitorar e controlar alertas e logs que envolvem a segurança da informação.
Revelar gabarito e comentário

GabaritoE — faz a gestão de eventos e informações de segurança porque passa a monitorar e controlar alertas e logs que envolvem a segurança da informação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SIEM (Security Information and Event Management) - Abordagens sem agente e baseado em agente

Gabarito: letra E. O SIEM (Security Information and Event Management) é uma solução que realiza a gestão centralizada de eventos e informações de segurança, independentemente de utilizar abordagens "sem agente" ou "baseado em agente". Sua função principal é coletar, normalizar, correlacionar e analisar logs e alertas de diversas fontes (firewalls, IDS/IPS, servidores, etc.) para detectar incidentes e apoiar a resposta a eventos. A alternativa E descreve exatamente essa funcionalidade.

Alternativa A — ❌ Incorreta

Menciona "NAC unificada" (Network Access Control), que é um componente de controle de acesso à rede, não uma função do SIEM. O SIEM não recusa acessos; ele monitora e correlaciona logs para gerar alertas, mas a decisão de bloquear acessos cabe a outros sistemas, como firewalls e NAC.

Alternativa B — ❌ Incorreta

A configuração centralizada de firewalls é atribuição de sistemas de gerenciamento de firewalls (como políticas unificadas), não do SIEM. O SIEM pode coletar logs dos firewalls, mas não os configura ou gerencia.

Alternativa C — ❌ Incorreta

A afirmação de "concatenação dos LDAPs com os NFS" é tecnicamente incoerente. LDAP (Lightweight Directory Access Protocol) é um protocolo de diretório, enquanto NFS (Network File System) é um sistema de arquivos remoto. O SIEM não realiza essa concatenação; sua atividade é baseada em logs e eventos.

Alternativa D — ❌ Incorreta

Configurar todos os sistemas de segurança em um único firewall não é papel do SIEM; o SIEM não é um firewall. Além disso, a definição de DMZ é uma questão de arquitetura de rede, não de gestão de eventos.

Alternativa E — ✅ Correta ⟵ GABARITO

A alternativa descreve com precisão a função central do SIEM: "faz a gestão de eventos e informações de segurança porque passa a monitorar e controlar alertas e logs que envolvem a segurança da informação." É exatamente isso que um SIEM faz, independentemente da abordagem de coleta (agente ou sem agente).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fc059140