Qual dos seguintes deve ser usado para agregar dados de log a fim de criar alertas e detectar atividades anômalas?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: SIEM.
Por que esta é a resposta
Um SIEM (Security Information and Event Management) é a ferramenta mais adequada para agregar dados de log de várias fontes, correlacioná-los e analisá-los para identificar atividades anômalas e gerar alertas. Ele centraliza as informações de segurança, permitindo uma visão holística do ambiente. Um WAF (Web Application Firewall) protege aplicações web, mas não agrega logs de toda a infraestrutura. Network taps são dispositivos de hardware que capturam tráfego de rede para análise, mas não realizam a agregação e correlação de logs. Um IDS (Intrusion Detection System) detecta atividades maliciosas na rede, mas geralmente não possui a capacidade de agregação e correlação de logs de diferentes sistemas que um SIEM oferece.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão