Qual das seguintes opções descreve uma ferramenta de alerta e monitoramento de segurança que coleta logs de sistema, aplicação e rede de múltiplas fontes em um sistema centralizado?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: SIEM.
Por que esta é a resposta
Um SIEM (Security Information and Event Management) é a ferramenta correta porque ele agrega e analisa dados de log de segurança de diversas fontes (sistemas, aplicações, rede) em um local centralizado. Isso permite a correlação de eventos, detecção de ameaças e resposta a incidentes de forma eficiente. DLP (Data Loss Prevention) foca em prevenir a exfiltração de dados sensíveis, não na coleta e análise de logs de segurança. IDS (Intrusion Detection System) monitora o tráfego de rede ou a atividade do host em busca de atividades maliciosas, mas não centraliza logs de múltiplas fontes como um SIEM. SNMP (Simple Network Management Protocol) é um protocolo para gerenciar dispositivos de rede, não uma ferramenta de alerta e monitoramento de segurança que centraliza logs.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão