Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2024
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
fg077470
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
A fim de complementar o trabalho de gestão de vulnerabilidades nos ativos da organização, a equipe de segurança implementou uma solução para auxiliar no tratamento das vulnerabilidades residuais que podem colocar a organização em risco de ataques cibernéticos. A solução detecta precocemente as ameaças, correlacionando os eventos de segurança dos ativos, por meio da análise de seus logs, com comportamentos anômalos e ofensivos contra eles, permitindo algumas ações automáticas de resposta ao incidente.A solução contratada pela equipe de segurança é um:
AIDS (Intrusion Detection System);
BIPS (Intrusion Prevention System);
CIAM (Identity Access Management);
Dfirewall;
ESIEM (Security Information and Event Management).
Revelar gabarito e comentário▾
GabaritoE — SIEM (Security Information and Event Management).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Sistemas de Segurança: SIEM vs IDS/IPS
Gabarito: letra E. A solução descrita é um SIEM (Security Information and Event Management), que coleta logs de múltiplos ativos, correlaciona eventos para detectar comportamentos anômalos e ofensivos, e permite ações automáticas de resposta. As demais alternativas (IDS, IPS, IAM e firewall) não oferecem essa capacidade de correlação centralizada e resposta automatizada.
Sistema
Função Principal
Correlação de Eventos de Múltiplos Ativos?
Ações Automáticas de Resposta?
SIEM
Coleta, correlaciona e analisa logs de segurança
Sim
Sim
IDS
Detecta intrusões em rede/host
Não (foco em tráfego)
Não (apenas alerta)
IPS
Detecta e bloqueia intrusões em tempo real
Não (foco em tráfego)
Sim (bloqueio)
IAM
Gerencia identidades e acessos
Não
Não
Firewall
Controla tráfego entre redes
Não
Sim (regras de bloqueio)
Soluções de segurança: Detecção (IDS (rede/host), Sem correlação centralizada); Prevenção (IPS (bloqueio em tempo real), Sem correlação centralizada); Gestão de identidade (IAM (autenticação/autorização), Sem detecção de ameaças); Controle de tráfego (Firewall (regras de rede), Sem análise de logs); Correlação e resposta (SIEM (logs multi-fontes), Correlação em tempo real, Ações automáticas)
Alternativa A — ❌ Incorreta
IDS (Intrusion Detection System) detecta atividades suspeitas em rede ou host, mas não correlaciona eventos de múltiplas fontes nem possui recursos de resposta automatizada.
Alternativa B — ❌ Incorreta
IPS (Intrusion Prevention System) adiciona bloqueio em tempo real, mas ainda carece da correlação centralizada de logs de diferentes ativos.
Alternativa C — ❌ Incorreta
IAM (Identity Access Management) gerencia identidades, autenticação e autorização, não tendo relação com detecção de ameaças via logs.
Alternativa D — ❌ Incorreta
Firewall controla tráfego entre redes com base em regras, mas não analisa logs nem correlaciona eventos.
Alternativa E — ✅ Correta ⟵ GABARITO
SIEM (Security Information and Event Management) integra logs de diversas fontes (servidores, firewalls, IDS etc.), aplica correlação em tempo real para identificar anomalias e ameaças, e pode disparar respostas automáticas, como bloqueio de IP ou notificação.
PEGA ESSA DICA!
Para diferenciar, lembre-se: IDS/IPS focam em tráfego de rede; SIEM centraliza logs de toda a infraestrutura. A presença de "correlação de eventos" e "ações automáticas de resposta" é a assinatura do SIEM.