Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — IDECAN 2025

Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
Código
qa700926
Banca
IDECAN
Órgão
UFSB
Ano
2025
Cargo
Ana TI ( )

Uma grande corporação implementou um Centro de Operações de Segurança (SOC) para aprimorar a proteção de sua infraestrutura de TI contra ameaças cibernéticas. Como parte da estratégia, a equipe de segurança configurou um firewall de próxima geração (NGFW), um sistema de detecção e prevenção de intrusão (IDS/IPS) e uma solução de monitoramento de tráfego de rede (SIEM).

 

Apesar dessas medidas, incidentes de tentativas de acesso não autorizado, exploração de vulnerabilidades e movimentação lateral de atacantes continuam sendo detectados. Para mitigar esses riscos, a equipe precisa compreender as funções e limitações das tecnologias implementadas e avaliar ajustes necessários para reforçar a segurança.

 

Diante desse contexto, assinale a alternativa que descreve corretamente a função de firewalls, IDS/IPS e monitoramento de tráfego na defesa contra ameaças cibernéticas.

  1. AO firewall de próxima geração (NGFW) protege contra ataques internos e externos, substituindo completamente a necessidade de um IDS/IPS ou monitoramento de tráfego em redes corporativas.
  2. BO firewall atua como a primeira linha de defesa, filtrando tráfego com base em regras predefinidas; o IDS/IPS monitora atividades suspeitas e ataques em tempo real, enquanto o SIEM correlaciona eventos de segurança e fornece alertas detalhados sobre incidentes, permitindo uma resposta mais eficiente.
  3. CO IDS/IPS é responsável apenas pela detecção de ataques externos e não influencia o tráfego dentro da rede, pois sua atuação se limita à borda da infraestrutura corporativa.
  4. DUm firewall de próxima geração (NGFW) pode detectar e bloquear ataques internos automaticamente sem necessidade de um IDS/IPS ou SIEM, pois possui inteligência artificial embarcada para prever qualquer ameaça.
  5. EA função principal de um IDS/IPS é garantir que apenas usuários autenticados acessem a rede, eliminando a necessidade de políticas de controle de acesso (IAM) e autenticação multifator (MFA).
Revelar gabarito e comentário

GabaritoB — O firewall atua como a primeira linha de defesa, filtrando tráfego com base em regras predefinidas; o IDS/IPS monitora atividades suspeitas e ataques em tempo real, enquanto o SIEM correlaciona eventos de segurança e fornece alertas detalhados sobre incidentes, permitindo uma resposta mais eficiente.

Link permanente: /questoes/qa700926