Questão nº 56
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 56)
Suponha que, em um centro de operações de segurança, tenham sido implantadas soluções para detectar tentativas de intrusão, bloquear ataques automaticamente e correlacionar eventos de múltiplas fontes. Considerando esse caso hipotético, assinale a opção em que estão corretamente descritas as associações entre as tecnologias necessárias para a implantação das soluções em apreço e suas funções.
- AAntivírus centraliza logs, IDS protege túneis e IPS valida certificados.
- BIDS detecta intrusões, IPS atua na prevenção e SIEM realiza correlação de eventos. (alternativa correta)
- CIPS correlaciona eventos, SIEM bloqueia tráfego e IDS autentica usuários.
- DVPN detecta ataques, firewall correlaciona eventos e SIEM previne intrusões.
- EFirewall detecta intrusões, IDS bloqueia ataques e SIEM cifra logs.
Resposta comentada
Gabarito Alternativa B
IDS é o "alarme" que percebe a invasão; IPS é o "segurança" que age e bloqueia; SIEM é o "central de inteligência" que junta e cruza registros (logs) de vários sistemas para achar padrões suspeitos.
- (A) Incorreta: Antivírus não centraliza logs (isso é papel do SIEM), IDS não protege túneis (isso é da VPN) e IPS não valida certificados (isso é de PKI/autenticação).
- (B) Correta: É exatamente a tríade clássica: IDS detecta tentativas de intrusão, IPS previne/bloqueia ataques automaticamente e SIEM correlaciona eventos de múltiplas fontes — as três funções citadas no enunciado.
- (C) Incorreta: Inverte tudo: quem correlaciona eventos é o SIEM, quem bloqueia tráfego é o IPS e quem autentica usuários não é o IDS.
- (D) Incorreta: VPN cifra o túnel, não detecta ataques; firewall filtra tráfego, não correlaciona eventos; SIEM correlaciona, não previne intrusões.
- (E) Incorreta: Firewall filtra/bloqueia, não detecta intrusões; IDS detecta, não bloqueia; SIEM correlaciona logs, não cifra.
Distrator mais tentador — (D): a banca mistura tecnologias "de rede" (VPN, firewall) com funções de "monitoramento" (detecção, correlação, prevenção). A armadilha é que todas parecem plausíveis para quem só decorou siglas. Fixe assim: VPN = túnel cifrado, Firewall = filtro de tráfego, IDS = detecta, IPS = previne, SIEM = correlaciona logs. Se a alternativa trocar essas funções entre si, está errada.
Fonte: CEBRASPE SEMA AM 25 2025 Técnico de Nível Superior – Especialidade: Análise de Redes. Reproduzida para fins de estudo.