SIEM (Security Information and Event Management) - Abordagens sem agente e baseado em agente
Gabarito: letra E. O SIEM (Security Information and Event Management) é uma solução que realiza a gestão centralizada de eventos e informações de segurança, independentemente de utilizar abordagens "sem agente" ou "baseado em agente". Sua função principal é coletar, normalizar, correlacionar e analisar logs e alertas de diversas fontes (firewalls, IDS/IPS, servidores, etc.) para detectar incidentes e apoiar a resposta a eventos. A alternativa E descreve exatamente essa funcionalidade.
Alternativa A — ❌ Incorreta
Menciona "NAC unificada" (Network Access Control), que é um componente de controle de acesso à rede, não uma função do SIEM. O SIEM não recusa acessos; ele monitora e correlaciona logs para gerar alertas, mas a decisão de bloquear acessos cabe a outros sistemas, como firewalls e NAC.
Alternativa B — ❌ Incorreta
A configuração centralizada de firewalls é atribuição de sistemas de gerenciamento de firewalls (como políticas unificadas), não do SIEM. O SIEM pode coletar logs dos firewalls, mas não os configura ou gerencia.
Alternativa C — ❌ Incorreta
A afirmação de "concatenação dos LDAPs com os NFS" é tecnicamente incoerente. LDAP (Lightweight Directory Access Protocol) é um protocolo de diretório, enquanto NFS (Network File System) é um sistema de arquivos remoto. O SIEM não realiza essa concatenação; sua atividade é baseada em logs e eventos.
Alternativa D — ❌ Incorreta
Configurar todos os sistemas de segurança em um único firewall não é papel do SIEM; o SIEM não é um firewall. Além disso, a definição de DMZ é uma questão de arquitetura de rede, não de gestão de eventos.
Alternativa E — ✅ Correta ⟵ GABARITO
A alternativa descreve com precisão a função central do SIEM: "faz a gestão de eventos e informações de segurança porque passa a monitorar e controlar alertas e logs que envolvem a segurança da informação." É exatamente isso que um SIEM faz, independentemente da abordagem de coleta (agente ou sem agente).
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)