Questão nº 36
Questão de Conhecimentos Específicos · FCC TRF4 2025 (nº 36)
Um Analista precisa implementar controles de segurança para proteger uma infraestrutura que inclui servidores web, banco de dados e comunicação com a nuvem.
- Controle 1: Centralizar e correlacionar logs de eventos de segurança de diferentes dispositivos para identificar possíveis incidentes.
- Controle 2: Proteger o aplicativo web contra ataques como SQL Injection e Cross-Site Scripting (XSS).
- Controle 3: Restringir o acesso a serviços internos com base em regras de endereços IP e portas.
Os controles 1, 2 e 3 se referem, respectivamente, ao
- AWAF – IDS – IPS.
- BWAF – IPS – SIEM.
- CIPS – SIEM – IDS.
- DSIEM – WAF – Firewall. (alternativa correta)
- EIDS – Firewall – WAF.
Resposta comentada
Gabarito Alternativa D
A segurança da informação utiliza ferramentas específicas para proteger sistemas, cada uma com uma função bem definida, como coletar e analisar eventos, proteger aplicações ou controlar o tráfego de rede.
(A) Incorreta: O Controle 1 (centralizar logs) não é função de um WAF, e o Controle 3 (restrição por IP/porta) é primariamente de um Firewall, não de um IPS.
(B) Incorreta: A ordem dos controles está completamente trocada em relação às ferramentas apresentadas.
(C) Incorreta: A ordem dos controles está completamente trocada em relação às ferramentas apresentadas.
(D) Correta: O SIEM (Security Information and Event Management) centraliza e correlaciona logs (Controle 1). O WAF (Web Application Firewall) protege aplicações web contra ataques como SQL Injection e XSS (Controle 2). O Firewall restringe o acesso a serviços com base em regras de IP e portas (Controle 3).
(E) Incorreta: O Controle 1 (centralizar logs) não é função de um IDS, e o Controle 2 (proteger web app) é função de um WAF, não de um Firewall.
Fonte: FCC TRF4 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Análise de Sistemas de Informação (Caderno Tipo 001). Reproduzida para fins de estudo.