Filtrar


Questões por página:
Em um ambiente corporativo, a adoção de um sistema SIEM (Security Information and Event Management) permite a coleta e análise centralizada de logs de diversos dispositivos e aplicações, enquanto um WAF (Web Application Firewall) atua na proteção de aplicações web contra ataques como injeção de SQL e cross-site scripting (XSS), ambos contribuindo para a postura de segurança da informação.
A equipe de segurança da informação de uma empresa identificou a necessidade de centralizar a coleta e análise de logs de segurança de diversos dispositivos e aplicações para detectar ameaças de forma mais eficaz. Eles estão considerando a implementação de um Sistema de Gerenciamento de Eventos e Informações de Segurança (SIEM) e uma solução de Firewall de Aplicação Web (WAF).
Um analista de segurança da informação está monitorando eventos em uma rede corporativa e precisa identificar atividades suspeitas em tempo real. Ele utiliza uma ferramenta que coleta logs de diversos dispositivos, correlaciona eventos e gera alertas sobre potenciais ameaças. Essa ferramenta também inspeciona o tráfego web para proteger contra ataques como injeção de SQL e cross-site scripting (XSS).
Em uma empresa que implementou um sistema de segurança cibernética, o analista está configurando ferramentas para monitorar e proteger a rede contra ataques. Ele utiliza um SIEM para coletar e analisar eventos de segurança e um WAF para proteger aplicações web. Qual das alternativas abaixo descreve corretamente as funções dessas ferramentas?
Uma equipe de segurança da informação de uma grande corporação está implementando novas ferramentas para monitorar e proteger a rede contra ameaças cibernéticas. Eles decidiram adotar um sistema SIEM (Security Information and Event Management) para centralizar a coleta e análise de logs de segurança de diversos dispositivos. Além disso, para proteger a aplicação web principal contra ataques como injeção de SQL e cross-site scripting (XSS), eles planejam instalar um WAF (Web Application Firewall). Qual a principal função de cada uma dessas ferramentas no contexto da segurança da informação?