Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — Quadrix 2025

Segurança da InformaçãoSegurança de sistemas de informação
Código
qg595997
Banca
Quadrix
Órgão
CRA-SP
Ano
2025
Nível
Superior
Cargo
Analista II - Infraestrutura Computacional
O centro de operações de segurança (SOC) de uma organização enfrentava dificuldades para investigar incidentes de segurança, pois os logs de firewalls, servidores (Windows e Linux) e do Active Directory estão armazenados em locais diferentes e em formatos distintos.Com base nessa situação hipotética, assinale a opção que apresenta a plataforma projetada para agregar, padronizar e correlacionar eventos de segurança de múltiplas fontes em tempo real, gerando alertas consolidado
  1. AEDR
  2. BSIEM
  3. CServidor de Logs
  4. DWAF
  5. ENGFW
Revelar gabarito e comentário

GabaritoB — SIEM

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plataforma para centralização e correlação de logs

Gabarito: letra B (SIEM). O Security Information and Event Management (SIEM) é a ferramenta projetada exatamente para agregar, normalizar e correlacionar eventos de segurança de múltiplas fontes heterogêneas (firewalls, servidores, Active Directory etc.) em tempo real, gerando alertas consolidados para o SOC. As demais opções (EDR, servidor de logs, WAF, NGFW) têm escopos distintos e não atendem ao requisito de correlação centralizada.

Alternativa B — ✅ Correta ⟵ GABARITO

O SIEM (ex.: Splunk, QRadar, ArcSight) coleta logs de diversas fontes, padroniza seus formatos, correlaciona eventos para identificar incidentes e dispara alertas. É a solução ideal para o cenário descrito.

Alternativa A — ❌ Incorreta

O EDR (Endpoint Detection and Response) foca na proteção e investigação de endpoints (estações de trabalho, servidores) contra ameaças como malware. Ele não é projetado para agregar logs de múltiplas fontes de rede (firewalls, AD) nem para correlação centralizada abrangente.

Alternativa C — ❌ Incorreta

Um servidor de logs (ex.: syslog) apenas armazena logs brutos, sem realizar normalização entre formatos distintos ou correlação inteligente para gerar alertas. É um componente do SIEM, não a plataforma completa.

Alternativa D — ❌ Incorreta

O WAF (Web Application Firewall) protege aplicações web contra ataques como SQL injection e XSS. Ele não agrega logs de diferentes origens nem faz correlação entre elas; atua em um ponto específico da rede.

Alternativa E — ❌ Incorreta

O NGFW (Next-Generation Firewall) é um firewall avançado que inclui inspeção profunda de pacotes, IPS e controle de aplicações. Embora possa gerar logs, sua função não é centralizar e correlacionar eventos de múltiplas fontes heterogêneas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B (SIEM).

Link permanente: /questoes/qg595997