Analise as seguintes afirmações relacionadas às soluções para Segurança da Informação: I. O Firewall é uma solução de segurança projetada para monitorar e filtrar o tráfego de rede, permitindo ou bloqueando a comunicação com base em um conjunto de regras de segurança. II. Sistemas de Prevenção de Intrusão (Intrusion Prevention System ou IPS) são capazes de detectar atividades suspeitas ou maliciosas na rede, mas necessitam de intervenção humana para bloquear o tráfego suspeito. III. Sistemas de Detecção de Intrusão (IDS) têm como principal função prevenir atividades maliciosas na rede, bloqueando automaticamente o tráfego suspeito. IV. Um Security Information and Event Management (SIEM) consolida logs e eventos de diversas fontes, proporcionando análise e correlação para identificar comportamentos anormais. Está correto apenas o que se afirma em
- A)I e II.
Errada, porque a II está falsa ao atribuir ao IPS a necessidade de intervenção humana para bloquear o tráfego.
- B)I, II e III.
Errada, porque a II e a III estão incorretas: o IPS bloqueia automaticamente e o IDS não tem função principal de prevenção/bloqueio.
- C)II e IV.
Errada, porque a II está falsa ao descrever o IPS de forma equivocada.
- D)I, III e IV.
Errada, porque a III está falsa: quem bloqueia automaticamente é o IPS, não o IDS.
- E)I e IV.
Certa, porque apenas as assertivas I e IV estão corretas.
Gabarito: E
Nesta questão, o foco está em diferenciar ferramentas clássicas de defesa de rede. O firewall atua como um porteiro: ele analisa o tráfego e decide, com base em regras, o que entra e o que sai. Já o IPS é mais ativo, porque além de detectar, ele pode bloquear automaticamente a ameaça, sem ficar esperando alguém apertar um botão. O IDS, por sua vez, é mais observador do que executor: ele identifica e alerta sobre comportamentos suspeitos, mas não tem como função principal barrar o tráfego sozinho. O SIEM entra como um grande centralizador de informações, reunindo logs e eventos para cruzar dados e apontar anomalias. Por isso, a assertiva I está correta: firewall realmente filtra e controla o tráfego conforme regras de segurança. A IV também está correta, porque o SIEM consolida registros de várias fontes e faz correlação para apoiar a detecção de padrões anormais. Já a II está errada, pois descreve o comportamento de um IDS, não de um IPS. E a III também está errada, porque inverte os papéis: quem previne e bloqueia é o IPS, enquanto o IDS detecta e alerta. Em termos doutrinários, essa distinção é bem clássica em Segurança da Informação: firewall controla acesso, IDS monitora e IPS responde bloqueando. Em prova, a banca adora trocar os verbos - detectar, alertar, prevenir e bloquear - para ver se você tropeça no detalhe. Aqui, o gabarito é E porque apenas I e IV permanecem verdadeiras.