Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg131881
Banca
FGV
Órgão
PC-PI
Ano
2026
Nível
Superior
Cargo
Perito Criminal - Informática Forense
Em uma investigação de acesso não autorizado, o perito precisa identificar qual componente da arquitetura de segurança realiza a correlação centralizada de eventos provenientes de múltiplas fontes (firewalls, AD, IDS, endpoints e aplicações).A tecnologia responsável por essa função é chamada
  1. AIPS.
  2. BNGFW.
  3. CSIEM.
  4. DEDR.
  5. ESOAR.
Revelar gabarito e comentário

GabaritoC — SIEM.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – SIEM

Gabarito: letra C (SIEM). A função descrita — correlação centralizada de eventos de múltiplas fontes (firewalls, AD, IDS, endpoints, aplicações) — é a essência de um SIEM (Security Information and Event Management). As demais alternativas cumprem funções específicas, mas não a de centralizar e correlacionar eventos de toda a infraestrutura.

O SIEM coleta logs de diversas fontes, normaliza, correlaciona e gera alertas, permitindo detectar ataques complexos que isoladamente passariam despercebidos.

Alternativa A — ❌ Incorreta

IPS (Intrusion Prevention System) atua em linha, bloqueando tráfego malicioso em tempo real. Não faz correlação centralizada — foca na inspeção de pacotes e prevenção de intrusões.

Alternativa B — ❌ Incorreta

NGFW (Next-Generation Firewall) combina funções de firewall tradicional com IPS, inspeção profunda de pacotes e awareness de aplicações. Embora gere logs, não é a plataforma de correlação centralizada de toda a organização.

Alternativa C — ✅ Correta ⟵ GABARITO

SIEM (Security Information and Event Management) é exatamente a solução que centraliza a coleta, armazenamento e correlação de eventos de segurança de múltiplas fontes. Ferramentas como Splunk, QRadar, ArcSight são exemplos clássicos.

Alternativa D — ❌ Incorreta

EDR (Endpoint Detection and Response) foca na detecção e resposta em endpoints (estações, servidores). Coleta dados do próprio endpoint, mas não faz correlação centralizada abrangendo firewalls, AD, IDS e aplicações.

Alternativa E — ❌ Incorreta

SOAR (Security Orchestration, Automation and Response) automatiza respostas a incidentes e orquestra playbooks. Geralmente integra-se a um SIEM para receber alertas correlacionados, mas a correlação em si é função do SIEM.

PEGA ESSA DICA!

Lembre-se: SIEM = Security Information and Event Management → coletar, normalizar e correlacionar eventos. SOAR atua após a correlação; EDR é só endpoints; IPS/NGFW são dispositivos de rede.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C

Link permanente: /questoes/fg131881