Alternativas A e C
A questão aborda componentes fundamentais da segurança cibernética focada em dispositivos finais (endpoints), como computadores, servidores e dispositivos móveis. O objetivo é identificar quais ferramentas são utilizadas especificamente para o monitoramento da atividade e integridade desses dispositivos.
Análise das Opções
Para responder corretamente, é necessário entender a função principal de cada tecnologia listada:
- (A) Sistemas de detecção de intrusão (IDS):
- Embora existam versões de rede (NIDS), o IDS de Host (HIDS) é instalado diretamente no endpoint.
- Sua função é monitorar logs do sistema, arquivos e atividades em tempo real para detectar comportamentos maliciosos ou violações de segurança.
- Portanto, é um elemento central de monitoramento.
- (B) Prevenção contra perda de dados (DLP):
- O foco principal do DLP é proteger informações sensíveis contra vazamento ou exfiltração.
- Embora possa operar em endpoints, sua categoria primária é Governança de Dados, não o monitoramento geral do estado do dispositivo.
- (C) Plataforma de proteção de endpoint (EPP):
- A EPP é uma solução abrangente instalada no dispositivo. Ela inclui antivírus, firewall e outras camadas de defesa.
- Além de prevenir ameaças, ela realiza monitoramento contínuo da saúde do sistema, atualizações de patches e comportamento de processos.
- É considerada a base de segurança e visibilidade do endpoint.
- (D) Auditório de endpoint:
- Este termo não é padrão na terminologia de segurança da informação (provavelmente uma tradução incorreta ou opção distratora).
- Não se enquadra nas categorias reconhecidas de ferramentas de monitoramento/proteção.
Conclusão
As duas tecnologias que compõem a categoria de monitoramento e proteção direta do dispositivo são o IDS (para detecção de ataques) e a EPP (para proteção integrada e gestão do estado do sistema).
Portanto, as opções corretas são Sistemas de detecção de intrusão (IDS) e Plataforma de proteção de endpoint (EPP).