Logo Passei Direto
Buscar

Direito Administrativo

Colégio Objetivo
The identity and access management team is sending logs to the SIEM for continuous monitoring. The deployed log collector is forwarding logs to the SIEM. However, only false positive alerts are being generated. Which of the following is the most likely reason for the inaccurate alerts?
A. The compute resources are insufficient to support the SIEM
B. The SIEM indexes are 100 large
C. The data is not being properly parsed
D. The retention policy is not properly configured
User badge image
Estudando com Questões

há 5 meses

Respostas

User badge image

Ed Verified user icon

há 5 meses

Para responder a essa pergunta, vamos analisar cada uma das alternativas em relação ao problema apresentado, que é a geração de apenas alertas falsos positivos pelo SIEM. A. Os recursos computacionais são insuficientes para suportar o SIEM - Isso poderia causar lentidão ou falhas, mas não necessariamente resultaria apenas em falsos positivos. B. Os índices do SIEM são muito grandes - Índices grandes podem afetar a performance, mas não são a causa direta de falsos positivos. C. Os dados não estão sendo devidamente analisados - Se os dados não estão sendo corretamente analisados ou interpretados, isso pode levar a uma má classificação dos eventos, resultando em falsos positivos. D. A política de retenção não está configurada corretamente - Isso geralmente se relaciona à quantidade de dados armazenados e não à precisão dos alertas. Diante dessa análise, a alternativa mais provável que explica a geração de apenas alertas falsos positivos é: C. Os dados não estão sendo devidamente analisados.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material

Mais conteúdos dessa disciplina