Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FCC 2023

Redes de ComputadoresSegurança de Redes
Código
fc068620
Banca
FCC
Órgão
Copergás - PE
Ano
2023
Nível
Superior
Cargo
Analista Sistemas
Para manter o monitoramento e a defesa de rede, uma medida adequada é encaminhar os registros importantes para programas de análise que ajudam a organização a detectar, analisar e responder ameaças à segurança, como as soluções
  1. Ade análise de logs e eventos de segurança Kubernete Security.
  2. Bfornecidas por ferramentas Security Information and Event Management (SIEM).
  3. Cde análise de eventos Reverse Proxy Server Firewalls (RPSF).
  4. Dpara detecção de ameaças Stateless Packet Inspection Firewalls (SPIF).
  5. Ede gerenciamento de eventos de segurança Metasploitable.
Revelar gabarito e comentário

GabaritoB — fornecidas por ferramentas Security Information and Event Management (SIEM).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança de Redes – SIEM

Gabarito: letra B. A questão cobra o conhecimento sobre ferramentas de segurança usadas para monitoramento e análise de eventos. A alternativa correta é a que menciona SIEM (Security Information and Event Management), uma solução consolidada para coletar, correlacionar e analisar logs de diversas fontes, permitindo detectar e responder a incidentes.

As demais alternativas trazem siglas inexistentes ou inadequadas para o contexto, como será detalhado a seguir.

Alternativa A — ❌ Incorreta

"Kubernete Security" não é uma tecnologia real de análise de logs. Kubernetes é uma plataforma de orquestração de contêineres, e a expressão não corresponde a nenhuma ferramenta de segurança consolidada.

Alternativa B — ✅ Correta ⟵ GABARITO

SIEM (Security Information and Event Management) é exatamente o tipo de solução que centraliza logs e eventos de segurança, permitindo correlação, alertas e resposta a incidentes. É uma ferramenta padrão em operações de segurança (SOC).

Alternativa C — ❌ Incorreta

"Reverse Proxy Server Firewalls (RPSF)" é uma sigla inventada. Embora proxies reversos e firewalls existam, RPSF não é uma tecnologia reconhecida no mercado de segurança.

Alternativa D — ❌ Incorreta

"Stateless Packet Inspection Firewalls (SPIF)" também é uma sigla não real. Firewalls stateless existem (filtro de pacotes sem estado), mas a sigla SPIF não é usada. Além disso, a questão pede "programas de análise", e um firewall stateless não realiza análise aprofundada de logs.

Alternativa E — ❌ Incorreta

"Metasploitable" é uma máquina virtual intencionalmente vulnerável usada para testes de penetração, não uma ferramenta de análise de logs ou monitoramento.

PEGA ESSA DICA!

Memorize as principais soluções de segurança: SIEM (análise de logs), IDS/IPS (detecção/prevenção de intrusão), firewall (controle de acesso), antivírus, etc. A banca costuma criar distratores com nomes parecidos, mas que não existem no mercado.

Gabarito: letra B.

Link permanente: /questoes/fc068620