Questão nº 46
Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 46)
Considere que um Analista de Segurança da Informação recomendou a aquisição de um dispositivo capaz de executar várias funções de segurança dentro de um único sistema (firewall de rede, detecção/prevenção de intrusão, antivírus, antispam, VPN, filtragem de conteúdo etc.), fornecendo proteção abrangente contra ameaças combinadas. Este dispositivo não identifica apenas os endereços IP na rede, mas fornece informações de identidade discretas de cada usuário, juntamente com os dados de log da rede. Permite a criação de políticas de acesso para usuários individuais, oferecendo visibilidade e controle nas atividades da rede. Tais recursos possibilitam às empresas identificar padrões de comportamento por usuários ou grupos específicos que possam significar abusos, intrusões não autorizadas ou ataques maliciosos de dentro ou fora da empresa.
O dispositivo recomendado é um
- ASIEM baseado em papéis.
- BUTM baseado em identidade. (alternativa correta)
- CWAF de controle centralizado.
- DDMZ baseado em identidade.
- ENAC baseado em identidade.
Resposta comentada
Gabarito Alternativa B
Um UTM (Unified Threat Management) é um dispositivo de segurança de rede que combina várias funções de proteção (como firewall, antivírus, IPS, VPN) em uma única solução, simplificando o gerenciamento e oferecendo defesa abrangente. Quando ele também consegue identificar usuários e aplicar políticas baseadas na identidade deles, é um UTM baseado em identidade.
(A) Incorreta: Um SIEM (Security Information and Event Management) é um sistema que coleta, analisa e correlaciona eventos de segurança de diversas fontes na rede para detectar ameaças e gerenciar incidentes, mas não executa as funções de segurança ativas (firewall, IPS, antivírus) descritas. Armadilha: A menção de "informações de identidade" e "padrões de comportamento" pode levar a pensar em SIEM, pois ele lida com análise de logs e comportamento, mas o SIEM não é o dispositivo que executa as múltiplas funções de segurança listadas.
(B) Correta: O dispositivo descrito, que integra múltiplas funções de segurança (firewall, IPS, antivírus, antispam, VPN, filtragem de conteúdo) em um único sistema e ainda oferece controle e visibilidade baseados na identidade do usuário, é precisamente um UTM (Unified Threat Management) baseado em identidade.
(C) Incorreta: Um WAF (Web Application Firewall) protege especificamente aplicações web contra ataques, não oferecendo a gama completa de funções de segurança de rede (antivírus, antispam, VPN) mencionadas na questão.
(D) Incorreta: Uma DMZ (Demilitarized Zone) é uma zona de rede isolada que expõe serviços públicos à internet de forma segura, não um dispositivo de segurança multifuncional em si.
(E) Incorreta: Um NAC (Network Access Control) gerencia quem e o que pode se conectar à rede, baseando-se na identidade e conformidade dos dispositivos e usuários. Embora lide com identidade, ele não integra as múltiplas funções de segurança de rede (firewall, IPS, antivírus, antispam, VPN) como um sistema único.
Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.