Logo Passei Direto
Buscar
Material
páginas com resultados encontrados.
páginas com resultados encontrados.
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar esse material. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Prévia do material em texto

O que um SIEM (Sistema de Gerenciamento de Logs de Segurança) pode fazer a mais, do que simplesmente armazenar logs?
	
	
	
	Desativar contas dos usuários maliciosos automaticamente
	
	
	Correlacionar eventos, analisando um banco de dados e procurando relações entre registros.
	
	
	Reiniciar o sistema em caso de sobrecarga no banco de dados de logs, por conta de um ataque de DDoS.
	
	
	Bloquear ataques
	
	
	Remover vírus detectados pelos logs
	
Explicação:
Tendo os logs coletados e armazenados de forma inteligente em um banco de dados, um SIEM pode utilizar algoritmos e técnicas para correlacionar informações e e concontrar padrões que seriam muito mais difícies e trabalhosas para um ser humano. 
	
	
	
	 
		
	
		2.
		O syslog-ng do Linux e o Azure Monitor da Microsoft são ferramentas de que tipo?
	
	
	
	Antivírus
	
	
	Firewalls
	
	
	Packet Sniffers
	
	
	Sistemas do tipo SIEM
	
	
	Sistemas de detecção de intrusão
	
Explicação:
O syslog-ng do Linux e o Azure Monitor da Microsoft são ferramentas/sistemasde do tipo SIEM (Sistema de Gerenciamento de Logs de Segurança)

Mais conteúdos dessa disciplina