Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — IBADE 2026

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
qg700649
Banca
IBADE
Órgão
PC-ES
Ano
2026
Nível
Superior
Cargo
Oficial Investigador de Polícia
Em um ambiente de rede corporativa, a implementação de um SIEM (Security Information and Event Management) é crucial para a detecção proativa de ameaças.Qual a principal funcionalidade de um SIEM que o diferencia de um IDS/IPS (Intrusion Detection/Prevention System) e como ele contribui para a análise forense digital?
  1. AO SIEM foca na prevenção de intrusões em tempo real, enquanto o IDS/IPS apenas coleta logs.
  2. BO IDS/IPS é responsável pela criptografia de dados, e o SIEM pela autenticação de usuários.
  3. CO SIEM agrega e correlaciona eventos de segurança de múltiplas fontes, fornecendo inteligência de ameaças e suporte à análise forense, enquanto o IDS/IPS atua em pontos específicos da rede.
  4. DO SIEM é um tipo de firewall avançado, e o IDS/IPS é um antivírus de rede e ambos são ferramentas de backup e recuperação de desastres, com o SIEM sendo mais abrangente.
  5. EO SIEM é um tipo de antivírus avançado, e o IDS/IPS é um antivírus de rede e ambos são ferramentas de backup e recuperação de desastres, com o SIEM sendo mais abrangente.
Revelar gabarito e comentário

GabaritoC — O SIEM agrega e correlaciona eventos de segurança de múltiplas fontes, fornecendo inteligência de ameaças e suporte à análise forense, enquanto o IDS/IPS atua em pontos específicos da rede.

Link permanente: /questoes/qg700649