Enunciado
Um Analista precisa implementar controles de segurança para proteger uma infraestrutura que inclui servidores web, banco de dados e comunicação com a nuvem. • Controle 1: Centralizar e correlacionar logs de eventos de segurança de diferentes dispositivos para identificar possiveis incidentes. • Controle 2: Proteger o aplicativo web contra ataques como SQL Injection e Cross-Site Scripting (XSS). • Controle 3: Restringir o acesso a serviços internos com base em regras de enderecos |P e portas. Os controles 1, 2 e 3 se referem, respectivamente, ao
Alternativas
- A)
WAF - IDS - IPS.
- B)
WAF - IPS — SIEM.
- C)
IPS - SIEM - IDS.
- D)
SIEM - WAF - Firewall.
- E)
IDS - Firewall - WAF.
Gabarito e comentário
Resposta correta: D
SIEM centraliza e correlaciona eventos, WAF protege aplicações web e firewall controla acessos por endereço, protocolo e porta.