Questão nº 49

Questão de Segurança da Informação · FGV TJDFT 2022 (nº 49)

FGV2022Analista Judiciário - Segurança da InformaçãoSegurança da Informação
Gabarito: Cver comentário ↓

O administrador de redes de um órgão público implementou uma ferramenta para registrar os eventos (logs) críticos de seus sistemas e ativos, coletando-os e gerenciando-os de forma centralizada. A ferramenta é baseada no padrão Syslog, em conformidade com a RFC 5424 (The Syslog Protocol).
Considerando as especificações técnicas da RFC 5424 para o protocolo Syslog, a ferramenta para registro de logs atende o requisito:

Resposta comentada

Gabarito Alternativa C

Conceito-chave: O Syslog (RFC 5424) é um protocolo de transporte de mensagens de log, não um sistema de armazenamento. Ele define papéis (quem envia, quem retransmite, quem recebe) e permite que uma mesma mensagem seja enviada a múltiplos destinos (coletores), garantindo redundância e centralização sem perder eventos.

  • (A) Incorreta: A RFC 5424 define uma arquitetura em 3 camadas (transporte, aplicação e conteúdo), não 2. A camada de conteúdo é o payload da mensagem, a de aplicação define o formato e a de transporte cuida da entrega.
  • (B) Incorreta: A RFC 5424 não exige TCP. Ela é neutra em relação ao transporte, podendo usar UDP (padrão clássico), TCP ou TLS. A entrega confiável só ocorre se o administrador escolher TCP/TLS, mas isso não é um requisito do protocolo.
  • (C) Correta: O protocolo permite que um originator (dispositivo que gera o log) envie a mesma mensagem para vários coletores (servidores que recebem e armazenam). Isso é feito configurando múltiplos destinos no originator ou via relays, garantindo que, se um coletor falhar, outro ainda receba os eventos.
  • (D) Incorreta: A RFC 5424 não proíbe que originator, relay e collector estejam no mesmo servidor. Na prática, um servidor pode atuar como relay (recebe e reencaminha) e collector (armazena) simultaneamente. A separação física é uma decisão de segurança, não uma exigência do protocolo.
  • (E) Incorreta: As mensagens Syslog possuem níveis de severidade (0 a 7, de emergência a debug), definidos na RFC 5424. Essa classificação é essencial para filtrar e priorizar eventos críticos.

Armadilha da banca (distrator B): A pegadinha está em confundir "recomendação de segurança" com "requisito do protocolo". A RFC 5424 não obriga TCP; ela apenas o permite. O examinador quer que você lembre que o Syslog clássico usa UDP (sem confirmação de entrega) e que a confiabilidade é opcional, dependendo da configuração. Quem marca B cai na tentação de achar que "log crítico" exige entrega garantida, mas o protocolo em si não impõe isso.

Fonte: FGV TJDFT 2022 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho