Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — IDECAN 2025
- Código
- qa700926
- Banca
- IDECAN
- Órgão
- UFSB
- Ano
- 2025
- Cargo
- Ana TI ( )
Uma grande corporação implementou um Centro de Operações de Segurança (SOC) para aprimorar a proteção de sua infraestrutura de TI contra ameaças cibernéticas. Como parte da estratégia, a equipe de segurança configurou um firewall de próxima geração (NGFW), um sistema de detecção e prevenção de intrusão (IDS/IPS) e uma solução de monitoramento de tráfego de rede (SIEM).
Apesar dessas medidas, incidentes de tentativas de acesso não autorizado, exploração de vulnerabilidades e movimentação lateral de atacantes continuam sendo detectados. Para mitigar esses riscos, a equipe precisa compreender as funções e limitações das tecnologias implementadas e avaliar ajustes necessários para reforçar a segurança.
Diante desse contexto, assinale a alternativa que descreve corretamente a função de firewalls, IDS/IPS e monitoramento de tráfego na defesa contra ameaças cibernéticas.
- AO firewall de próxima geração (NGFW) protege contra ataques internos e externos, substituindo completamente a necessidade de um IDS/IPS ou monitoramento de tráfego em redes corporativas.
- BO firewall atua como a primeira linha de defesa, filtrando tráfego com base em regras predefinidas; o IDS/IPS monitora atividades suspeitas e ataques em tempo real, enquanto o SIEM correlaciona eventos de segurança e fornece alertas detalhados sobre incidentes, permitindo uma resposta mais eficiente.
- CO IDS/IPS é responsável apenas pela detecção de ataques externos e não influencia o tráfego dentro da rede, pois sua atuação se limita à borda da infraestrutura corporativa.
- DUm firewall de próxima geração (NGFW) pode detectar e bloquear ataques internos automaticamente sem necessidade de um IDS/IPS ou SIEM, pois possui inteligência artificial embarcada para prever qualquer ameaça.
- EA função principal de um IDS/IPS é garantir que apenas usuários autenticados acessem a rede, eliminando a necessidade de políticas de controle de acesso (IAM) e autenticação multifator (MFA).