Questão de Segurança da Informação — Segurança de sistemas de informação — Quadrix 2025
- Código
- qg595997
- Banca
- Quadrix
- Órgão
- CRA-SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista II - Infraestrutura Computacional
- AEDR
- BSIEM
- CServidor de Logs
- DWAF
- ENGFW
GabaritoB — SIEM
Gabarito: letra B (SIEM). O Security Information and Event Management (SIEM) é a ferramenta projetada exatamente para agregar, normalizar e correlacionar eventos de segurança de múltiplas fontes heterogêneas (firewalls, servidores, Active Directory etc.) em tempo real, gerando alertas consolidados para o SOC. As demais opções (EDR, servidor de logs, WAF, NGFW) têm escopos distintos e não atendem ao requisito de correlação centralizada.
O SIEM (ex.: Splunk, QRadar, ArcSight) coleta logs de diversas fontes, padroniza seus formatos, correlaciona eventos para identificar incidentes e dispara alertas. É a solução ideal para o cenário descrito.
O EDR (Endpoint Detection and Response) foca na proteção e investigação de endpoints (estações de trabalho, servidores) contra ameaças como malware. Ele não é projetado para agregar logs de múltiplas fontes de rede (firewalls, AD) nem para correlação centralizada abrangente.
Um servidor de logs (ex.: syslog) apenas armazena logs brutos, sem realizar normalização entre formatos distintos ou correlação inteligente para gerar alertas. É um componente do SIEM, não a plataforma completa.
O WAF (Web Application Firewall) protege aplicações web contra ataques como SQL injection e XSS. Ele não agrega logs de diferentes origens nem faz correlação entre elas; atua em um ponto específico da rede.
O NGFW (Next-Generation Firewall) é um firewall avançado que inclui inspeção profunda de pacotes, IPS e controle de aplicações. Embora possa gerar logs, sua função não é centralizar e correlacionar eventos de múltiplas fontes heterogêneas.
Gabarito: letra B (SIEM).
Link permanente: /questoes/qg595997