Questão nº 59

Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 59)

CESGRANRIO2024Analista - Análise de Sistemas (Cibersegurança)Análise de Sistemas
Gabarito: Ever comentário ↓

As equipes do Security Operation Center (SOC) da organização, muitas vezes, são inundadas com tarefas repetitivas e demoradas que prejudicam e reduzem a eficiência na resposta aos incidentes. Para minimizar esse problema, um conjunto de tecnologias de segurança cibernética permite que as organizações respondam a alguns incidentes automaticamente, possibilitando que os administradores lidem com alertas de segurança, sem a necessidade de intervenção manual. Para isso, englobam três importantes recursos de software usados pelas equipes de cibersegurança: gerenciamento de casos e de fluxos de trabalho; automação de tarefas e acesso a meios centralizados de consulta; e compartilhamento de informações sobre ameaças.

Esse conjunto de tecnologias de segurança cibernética é conhecido como

Resposta comentada

Gabarito Alternativa E

Conceito-chave: SOAR (Security Orchestration, Automation and Response) é uma plataforma que orquestra (integra ferramentas), automatiza (executa tarefas sozinha) e responde (age contra ameaças) a incidentes de segurança, reduzindo o trabalho manual do SOC. Pense nela como um "robô assistente" que recebe alertas, investiga, toma ações pré-definidas e ainda consulta bases de inteligência de ameaças.

  • (A) Incorreta: IPS (Intrusion Prevention System) é um dispositivo de rede que bloqueia tráfego malicioso em tempo real, mas não faz automação de fluxos de trabalho nem gerencia casos.
  • (B) Incorreta: DLP (Data Loss Prevention) foca em impedir vazamento de dados (ex.: bloquear envio de arquivo confidencial), não em automatizar resposta a incidentes.
  • (C) Incorreta: WAF (Web Application Firewall) protege aplicações web filtrando requisições HTTP/HTTPS, sem recursos de orquestração ou compartilhamento de threat intelligence.
  • (D) Incorreta: CASB (Cloud Access Security Broker) é um intermediário entre usuários e nuvem, controlando acesso e compliance, mas não automatiza resposta a incidentes do SOC.
  • (E) Correta: SOAR é exatamente o conjunto que engloba gerenciamento de casos, automação de tarefas e integração com fontes de inteligência de ameaças, permitindo resposta automática a alertas.

Armadilha da banca: A pegadinha está em CASB (D), pois muitos alunos confundem "acesso a meios centralizados de consulta" com "controle de acesso em nuvem". Mas o CASB não faz automação de resposta nem gerencia casos — ele só monitora e controla o uso de serviços cloud. O termo "centralizados de consulta" no enunciado se refere a threat intelligence feeds (bases de dados de ameaças), que é uma funcionalidade típica do SOAR.

Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho