← Questões de Segurança da Informação

Segurança da Informação · FGV · 2025

Questão comentada de Segurança da Informação

A administração e o monitoramento contínuo de redes e servidores exigem ferramentas especializadas para garantir desempenho, segurança e disponibilidade. Considere exclusivamente ferramentas projetadas para monitorar continuamente o tráfego, o estado e o desempenho de redes e servidores, excluindo aquelas voltadas primariamente ao gerenciamento de logs, análise de pacotes ou segurança de hosts. Dessa forma, assinale a opção que apresenta somente ferramentas de monitoramento contínuo de redes e servidores.

Gabarito: A

Ferramentas de monitoramento contínuo de redes e servidores servem para acompanhar disponibilidade, desempenho, uso de recursos e eventuais falhas em tempo quase real. A ideia é simples: você quer saber se o servidor caiu, se a interface de rede está saturada, se há alerta de CPU alta ou se um serviço parou, antes que o problema vire incêndio. Entre as mais conhecidas estão Nagios, PRTG Network Monitor e Zabbix. O ponto da questão é separar esse tipo de ferramenta de outras que têm foco diferente. Graylog e ELK Stack são voltados principalmente para gerenciamento e análise de logs; Wireshark é analisador de pacotes; OSSEC é uma solução de segurança/IDS para hosts, com detecção de intrusão e integridade. Todas são úteis, mas não entram na categoria pedida pelo enunciado, que restringe a ferramentas de monitoramento contínuo de redes e servidores. Por isso, a alternativa A está correta: Nagios, PRTG Network Monitor e Zabbix são soluções clássicas de monitoramento de infraestrutura, usadas para verificar estado de hosts, serviços, links e métricas de desempenho. Em prova, pense no trio clássico do monitoramento: observar, alertar e acompanhar tendência. Não confunda com log, pacote ou endpoint security, porque a banca adora misturar tudo no mesmo saco. Em termos de doutrina de segurança da informação, isso se conecta à disponibilidade e à detecção precoce de incidentes, pilares básicos da tríade CIA. Não há aqui uma pegadinha jurídica específica, mas a lógica de governança é a mesma: monitorar para agir rápido e reduzir impacto.

Continue treinando

Questões relacionadas