Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2024

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
fg077470
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
A fim de complementar o trabalho de gestão de vulnerabilidades nos ativos da organização, a equipe de segurança implementou uma solução para auxiliar no tratamento das vulnerabilidades residuais que podem colocar a organização em risco de ataques cibernéticos. A solução detecta precocemente as ameaças, correlacionando os eventos de segurança dos ativos, por meio da análise de seus logs, com comportamentos anômalos e ofensivos contra eles, permitindo algumas ações automáticas de resposta ao incidente.A solução contratada pela equipe de segurança é um:
  1. AIDS (Intrusion Detection System);
  2. BIPS (Intrusion Prevention System);
  3. CIAM (Identity Access Management);
  4. Dfirewall;
  5. ESIEM (Security Information and Event Management).
Revelar gabarito e comentário

GabaritoE — SIEM (Security Information and Event Management).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Sistemas de Segurança: SIEM vs IDS/IPS

Gabarito: letra E. A solução descrita é um SIEM (Security Information and Event Management), que coleta logs de múltiplos ativos, correlaciona eventos para detectar comportamentos anômalos e ofensivos, e permite ações automáticas de resposta. As demais alternativas (IDS, IPS, IAM e firewall) não oferecem essa capacidade de correlação centralizada e resposta automatizada.

Sistema

Função Principal

Correlação de Eventos de Múltiplos Ativos?

Ações Automáticas de Resposta?

SIEM

Coleta, correlaciona e analisa logs de segurança

Sim

Sim

IDS

Detecta intrusões em rede/host

Não (foco em tráfego)

Não (apenas alerta)

IPS

Detecta e bloqueia intrusões em tempo real

Não (foco em tráfego)

Sim (bloqueio)

IAM

Gerencia identidades e acessos

Não

Não

Firewall

Controla tráfego entre redes

Não

Sim (regras de bloqueio)

1Detecção
IDS (rede/host)
Sem correlação centralizada
2Prevenção
IPS (bloqueio em tempo real)
Sem correlação centralizada
3Gestão de identidade
IAM (autenticação/autorização)
Sem detecção de ameaças
4Controle de tráfego
Firewall (regras de rede)
Sem análise de logs
5Correlação e resposta
SIEM (logs multi-fontes)
Correlação em tempo real
Ações automáticas
Soluções de segurança
LEVELsoulevel.com.br
Soluções de segurança: Detecção (IDS (rede/host), Sem correlação centralizada); Prevenção (IPS (bloqueio em tempo real), Sem correlação centralizada); Gestão de identidade (IAM (autenticação/autorização), Sem detecção de ameaças); Controle de tráfego (Firewall (regras de rede), Sem análise de logs); Correlação e resposta (SIEM (logs multi-fontes), Correlação em tempo real, Ações automáticas)

Alternativa A — ❌ Incorreta

IDS (Intrusion Detection System) detecta atividades suspeitas em rede ou host, mas não correlaciona eventos de múltiplas fontes nem possui recursos de resposta automatizada.

Alternativa B — ❌ Incorreta

IPS (Intrusion Prevention System) adiciona bloqueio em tempo real, mas ainda carece da correlação centralizada de logs de diferentes ativos.

Alternativa C — ❌ Incorreta

IAM (Identity Access Management) gerencia identidades, autenticação e autorização, não tendo relação com detecção de ameaças via logs.

Alternativa D — ❌ Incorreta

Firewall controla tráfego entre redes com base em regras, mas não analisa logs nem correlaciona eventos.

Alternativa E — ✅ Correta ⟵ GABARITO

SIEM (Security Information and Event Management) integra logs de diversas fontes (servidores, firewalls, IDS etc.), aplica correlação em tempo real para identificar anomalias e ameaças, e pode disparar respostas automáticas, como bloqueio de IP ou notificação.

PEGA ESSA DICA!

Para diferenciar, lembre-se: IDS/IPS focam em tráfego de rede; SIEM centraliza logs de toda a infraestrutura. A presença de "correlação de eventos" e "ações automáticas de resposta" é a assinatura do SIEM.

Link permanente: /questoes/fg077470