Analista Judiciário - Área Apoio Especializado - Especialidade: Análise de Sistemas de Informação
Um Analista precisa implementar controles de segurança para proteger uma infraestrutura que inclui servidores web, banco de dados e comunicação com a nuvem.• Controle 1: Centralizar e correlacionar logs de eventos de segurança de diferentes dispositivos para identificar possiveis incidentes.• Controle 2: Proteger o aplicativo web contra ataques como SQL Injection e Cross-Site Scripting (XSS).• Controle 3: Restringir o acesso a serviços internos com base em regras de enderecos |P e portas.Os controles 1, 2 e 3 se referem, respectivamente, ao
AWAF - IDS - IPS.
BWAF - IPS — SIEM.
CIPS - SIEM - IDS.
DSIEM - WAF - Firewall.
EIDS - Firewall - WAF.
Revelar gabarito e comentário▾
GabaritoD — SIEM - WAF - Firewall.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controles de segurança em infraestrutura de TI
Gabarito: letra D. O Controle 1 (centralizar e correlacionar logs) é função de um SIEM (Security Information and Event Management). O Controle 2 (proteger contra SQL Injection e XSS) é atribuição de um WAF (Web Application Firewall). O Controle 3 (restringir acesso por IP e porta) é realizado por um Firewall de rede. A sequência correta é, portanto, SIEM - WAF - Firewall.
A banca testa o conhecimento das funções típicas de cada dispositivo de segurança.
Controle
Descrição
Tecnologia Correspondente
1
Centralizar e correlacionar logs de eventos de segurança de diferentes dispositivos para identificar possíveis incidentes
SIEM
2
Proteger o aplicativo web contra ataques como SQL Injection e Cross-Site Scripting (XSS)
WAF
3
Restringir o acesso a serviços internos com base em regras de endereços IP e portas
Firewall
1SIEMCorrelaciona logs
2WAFProtege aplicação web
3FirewallRestringe IP/porta
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
WAF - IDS - IPS: O IDS (Intrusion Detection System) apenas detecta, não correlaciona logs (esse é papel do SIEM); o IPS (Intrusion Prevention System) bloqueia ataques, mas não é o principal para restrição por IP/porta (isso é papel do firewall).
Alternativa B — ❌ Incorreta
WAF - IPS - SIEM: O IPS não é a principal ferramenta para correlacionar logs (SIEM); além disso, a ordem está trocada: o terceiro controle exige firewall, não SIEM.
Alternativa C — ❌ Incorreta
IPS - SIEM - IDS: O IPS não centraliza logs (quem faz é SIEM); o SIEM não protege aplicação web contra SQL Injection/XSS (quem faz é WAF); o IDS não restringe acesso por IP/porta (quem faz é firewall).
Alternativa D — ✅ Correta ⟵ GABARITO
SIEM - WAF - Firewall: alinha perfeitamente cada controle à tecnologia correspondente.
Alternativa E — ❌ Incorreta
IDS - Firewall - WAF: O IDS não correlação logs (SIEM); firewall não protege aplicação web contra SQL Injection/XSS (WAF); WAF não restringe acesso por IP/porta (firewall).