Com base nos princípios da segurança da informação e na gestão de riscos cibernéticos, analise a seguinte situação hipotética: Uma organização governamental implementou um sistema de detecção de intrusões (IDS/IPS) de última geração em sua rede perimetral. Posteriormente, durante uma auditoria interna, foi constatado que, apesar do investimento, o número de incidentes de segurança não diminuiu significativamente, e a eficácia das respostas a ameaças continuava sendo um ponto fraco. Considerando as melhores práticas em cibersegurança, qual das alternativas abaixo apresenta a justificativa mais provável para essa deficiência?
- A)A ausência de firewalls de próxima geração (NGFW) capazes de realizar inspeção profunda de pacotes, tornando o IDS/IPS menos eficaz.
- B)A falta de integração do IDS/IPS com um sistema de Gerenciamento de Eventos e Informações de Segurança (SIEM), dificultando a análise correlacionada dos alertas.
- C)A superestimação da capacidade do IDS/IPS como solução única, negligenciando a importância de outras camadas de defesa, como a conscientização dos usuários.gabarito
- D)A deficiência na largura de banda da rede, que impediu o IDS/IPS de processar todo o tráfego e identificar as ameaças em tempo real.
- E)A inadequação dos protocolos de segurança de rede, como SSL/TLS, que mascararam o conteúdo malicioso, impedindo o IDS/IPS de agir.