Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — FCC 2025

Banco de DadosSegurança
Código
fc074032
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Análise de Sistemas de Informação
Um Analista precisa implementar controles de segurança para proteger uma infraestrutura que inclui servidores web, banco de dados e comunicação com a nuvem.• Controle 1: Centralizar e correlacionar logs de eventos de segurança de diferentes dispositivos para identificar possiveis incidentes.• Controle 2: Proteger o aplicativo web contra ataques como SQL Injection e Cross-Site Scripting (XSS).• Controle 3: Restringir o acesso a serviços internos com base em regras de enderecos |P e portas.Os controles 1, 2 e 3 se referem, respectivamente, ao
  1. AWAF - IDS - IPS.
  2. BWAF - IPS — SIEM.
  3. CIPS - SIEM - IDS.
  4. DSIEM - WAF - Firewall.
  5. EIDS - Firewall - WAF.
Revelar gabarito e comentário

GabaritoD — SIEM - WAF - Firewall.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controles de segurança em infraestrutura de TI

Gabarito: letra D. O Controle 1 (centralizar e correlacionar logs) é função de um SIEM (Security Information and Event Management). O Controle 2 (proteger contra SQL Injection e XSS) é atribuição de um WAF (Web Application Firewall). O Controle 3 (restringir acesso por IP e porta) é realizado por um Firewall de rede. A sequência correta é, portanto, SIEM - WAF - Firewall.

A banca testa o conhecimento das funções típicas de cada dispositivo de segurança.

Controle

Descrição

Tecnologia Correspondente

1

Centralizar e correlacionar logs de eventos de segurança de diferentes dispositivos para identificar possíveis incidentes

SIEM

2

Proteger o aplicativo web contra ataques como SQL Injection e Cross-Site Scripting (XSS)

WAF

3

Restringir o acesso a serviços internos com base em regras de endereços IP e portas

Firewall

  1. 1SIEMCorrelaciona logs
  2. 2WAFProtege aplicação web
  3. 3FirewallRestringe IP/porta
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

WAF - IDS - IPS: O IDS (Intrusion Detection System) apenas detecta, não correlaciona logs (esse é papel do SIEM); o IPS (Intrusion Prevention System) bloqueia ataques, mas não é o principal para restrição por IP/porta (isso é papel do firewall).

Alternativa B — ❌ Incorreta

WAF - IPS - SIEM: O IPS não é a principal ferramenta para correlacionar logs (SIEM); além disso, a ordem está trocada: o terceiro controle exige firewall, não SIEM.

Alternativa C — ❌ Incorreta

IPS - SIEM - IDS: O IPS não centraliza logs (quem faz é SIEM); o SIEM não protege aplicação web contra SQL Injection/XSS (quem faz é WAF); o IDS não restringe acesso por IP/porta (quem faz é firewall).

Alternativa D — ✅ Correta ⟵ GABARITO

SIEM - WAF - Firewall: alinha perfeitamente cada controle à tecnologia correspondente.

Alternativa E — ❌ Incorreta

IDS - Firewall - WAF: O IDS não correlação logs (SIEM); firewall não protege aplicação web contra SQL Injection/XSS (WAF); WAF não restringe acesso por IP/porta (firewall).

Gabarito: letra D

Link permanente: /questoes/fc074032