Prévia do material em texto
O que um SIEM (Sistema de Gerenciamento de Logs de Segurança) pode fazer a mais, do que simplesmente armazenar logs? Desativar contas dos usuários maliciosos automaticamente Correlacionar eventos, analisando um banco de dados e procurando relações entre registros. Reiniciar o sistema em caso de sobrecarga no banco de dados de logs, por conta de um ataque de DDoS. Bloquear ataques Remover vírus detectados pelos logs Explicação: Tendo os logs coletados e armazenados de forma inteligente em um banco de dados, um SIEM pode utilizar algoritmos e técnicas para correlacionar informações e e concontrar padrões que seriam muito mais difícies e trabalhosas para um ser humano. 2. O syslog-ng do Linux e o Azure Monitor da Microsoft são ferramentas de que tipo? Antivírus Firewalls Packet Sniffers Sistemas do tipo SIEM Sistemas de detecção de intrusão Explicação: O syslog-ng do Linux e o Azure Monitor da Microsoft são ferramentas/sistemasde do tipo SIEM (Sistema de Gerenciamento de Logs de Segurança)