Questão nº 32
Questão de Tecnologia da Informação · FCC TRT23 2022 (nº 32)
FCC2022Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓
Uma ferramenta Extended Detection and Response (XDR)
- Acoleta, agrega, analisa e armazena grandes volumes de dados de log de toda a empresa. Embora capture dados de dezenas de fontes e sensores, é uma ferramenta analítica passiva que emite alertas. Outra plataforma é necessária para resolver os desafios dessa ferramenta para detecção e resposta eficazes a ataques direcionados.
- Bé usada por equipes experientes de operações de segurança para construir e executar multi-stage playbooks que automatizam ações em um ecossistema de soluções de segurança conectado por API. Essa solução requer um SOC altamente maduro para implementar e manter integrações de parceiros da empresa.
- Cfornece à empresa a capacidade de monitorar endpoints quanto a comportamentos suspeitos. Em seguida, correlaciona as informações para fornecer contexto crítico para detectar ameaças e, finalmente, executa atividades de resposta automatizada, como isolar um endpoint infectado da rede.
- Dpermite que um único dispositivo, como um firewall, atue como um agente entre a rede pública e as redes privadas. Isso permite que um grupo inteiro de dispositivos seja representado por um único endereço IP exclusivo quando eles fazem algo fora da rede.
- Eamplia o escopo de detecção além dos endpoints, fornecendo detecção, análise e resposta em endpoints, redes, servidores, cloud workloads etc. Ainda correlaciona automaticamente dados em vários vetores de segurança, agilizando a detecção de ameaças para que os analistas de segurança consigam agir antes que o escopo da ameaça se amplie. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Uma ferramenta XDR (Extended Detection and Response) é uma solução de segurança que unifica e correlaciona dados de segurança de múltiplas fontes em toda a infraestrutura de TI de uma organização para detectar e responder a ameaças de forma mais abrangente e automatizada.
- (A) Incorreta: Esta descrição se refere a um SIEM (Security Information and Event Management), que coleta e analisa logs de forma mais passiva, exigindo outras plataformas para resposta eficaz.
- (B) Incorreta: Esta alternativa descreve uma plataforma SOAR (Security Orchestration, Automation, and Response), focada na automação de fluxos de trabalho de segurança e orquestração de ferramentas.
- (C) Incorreta: Esta é a descrição de um EDR (Endpoint Detection and Response), que foca exclusivamente na detecção e resposta em endpoints. A armadilha da banca aqui é que o XDR inclui as capacidades do EDR, mas o XDR amplia esse escopo para além dos endpoints, o que não é mencionado nesta alternativa.
- (D) Incorreta: Esta alternativa descreve a funcionalidade de NAT (Network Address Translation), geralmente implementada por um firewall ou roteador, que é um conceito de rede, não uma ferramenta de detecção e resposta de segurança como o XDR.
- (E) Correta: Esta alternativa descreve precisamente o XDR, destacando sua capacidade de estender a detecção e resposta para além dos endpoints (incluindo redes, servidores, cloud workloads) e correlacionar dados de múltiplos vetores para uma resposta mais rápida e eficaz.
Fonte: FCC TRT23 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.