Questão nº 59
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 59)
As equipes do Security Operation Center (SOC) da organização, muitas vezes, são inundadas com tarefas repetitivas e demoradas que prejudicam e reduzem a eficiência na resposta aos incidentes. Para minimizar esse problema, um conjunto de tecnologias de segurança cibernética permite que as organizações respondam a alguns incidentes automaticamente, possibilitando que os administradores lidem com alertas de segurança, sem a necessidade de intervenção manual. Para isso, englobam três importantes recursos de software usados pelas equipes de cibersegurança: gerenciamento de casos e de fluxos de trabalho; automação de tarefas e acesso a meios centralizados de consulta; e compartilhamento de informações sobre ameaças.
Esse conjunto de tecnologias de segurança cibernética é conhecido como
- AIPS
- BDLP
- CWAF
- DCASB
- ESOAR (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Conceito-chave: SOAR (Security Orchestration, Automation and Response) é uma plataforma que orquestra (integra ferramentas), automatiza (executa tarefas sozinha) e responde (age contra ameaças) a incidentes de segurança, reduzindo o trabalho manual do SOC. Pense nela como um "robô assistente" que recebe alertas, investiga, toma ações pré-definidas e ainda consulta bases de inteligência de ameaças.
- (A) Incorreta: IPS (Intrusion Prevention System) é um dispositivo de rede que bloqueia tráfego malicioso em tempo real, mas não faz automação de fluxos de trabalho nem gerencia casos.
- (B) Incorreta: DLP (Data Loss Prevention) foca em impedir vazamento de dados (ex.: bloquear envio de arquivo confidencial), não em automatizar resposta a incidentes.
- (C) Incorreta: WAF (Web Application Firewall) protege aplicações web filtrando requisições HTTP/HTTPS, sem recursos de orquestração ou compartilhamento de threat intelligence.
- (D) Incorreta: CASB (Cloud Access Security Broker) é um intermediário entre usuários e nuvem, controlando acesso e compliance, mas não automatiza resposta a incidentes do SOC.
- (E) Correta: SOAR é exatamente o conjunto que engloba gerenciamento de casos, automação de tarefas e integração com fontes de inteligência de ameaças, permitindo resposta automática a alertas.
Armadilha da banca: A pegadinha está em CASB (D), pois muitos alunos confundem "acesso a meios centralizados de consulta" com "controle de acesso em nuvem". Mas o CASB não faz automação de resposta nem gerencia casos — ele só monitora e controla o uso de serviços cloud. O termo "centralizados de consulta" no enunciado se refere a threat intelligence feeds (bases de dados de ameaças), que é uma funcionalidade típica do SOAR.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.