Ed
há 2 meses
Uma solução SIEM (Security Information and Event Management) tem como principal função coletar, analisar e correlacionar dados de segurança provenientes de diferentes fontes para identificar e responder a ameaças em tempo real. Analisando as alternativas: a) Automatizar a resposta a incidentes - Embora algumas soluções SIEM possam ter essa funcionalidade, não é a principal função. b) Coletar e analisar dados de segurança - Esta é a função central de uma solução SIEM, pois é através da coleta e análise que se consegue identificar e responder a incidentes de segurança. c) Implementar políticas de segurança - Isso não é uma função direta de um SIEM, mas sim de um conjunto de práticas de segurança. d) Monitorar o desempenho da rede - Embora o monitoramento possa ser parte do que um SIEM faz, a principal função está mais relacionada à segurança. Portanto, a alternativa correta é: b) Coletar e analisar dados de segurança.
Mais perguntas desse material