Imagem de fundo

Uma grande empresa do setor financeiro enfrenta desafios crescentes relacionados à segu...

Uma grande empresa do setor financeiro enfrenta desafios crescentes relacionados à segurança cibernética, especialmente devido ao aumento de ataques direcionados, como ransomware, spear phishing e exploração de vulnerabilidades zero-day. Para mitigar riscos e reduzir o tempo de resposta a incidentes, a organização decidiu investir em uma abordagem baseada em SIEM (Security Information and Event Management), EDR (Endpoint Detection and Response) e SOAR (Security Orchestration, Automation and Response).

A equipe de segurança busca aprimorar sua capacidade de identificação, análise, resposta e mitigação de ameaças em tempo real. No entanto, um dos desafios enfrentados é garantir integração eficiente entre as soluções, correlação de eventos e automação de processos de resposta, minimizando o impacto de ataques.


Diante desse cenário, assinale a alternativa que descreve corretamente as funções e a relação entre SIEM, EDR e SOAR no contexto da detecção e resposta a incidentes.


A

O SIEM centraliza e correlaciona logs de diversos sistemas para identificar padrões suspeitos, o EDR monitora e responde a ameaças em endpoints (dispositivos finais), e o SOAR automatiza e padroniza fluxos de resposta a incidentes, permitindo ações rápidas e coordenadas contra ataques cibernéticos.


B

O SIEM (Security Information and Event Management) é responsável exclusivamente pelo bloqueio de ataques em tempo real, enquanto o SOAR se limita à coleta de logs sem executar nenhuma automação de resposta.


C

O EDR (Endpoint Detection and Response) é um sistema que substitui completamente a necessidade de um SIEM, pois já realiza correlação de eventos de segurança e automação de resposta a incidentes.


D

O SOAR (Security Orchestration, Automation and Response) tem como principal função substituir o SIEM e o EDR, integrando diretamente sistemas de firewall e antivírus para bloquear ameaças sem necessidade de monitoramento humano.


E

O SIEM é responsável pelo gerenciamento de logs, mas não permite correlação de eventos ou análise forense, tornando-se ineficaz para detecção de ameaças avançadas.