Em um cenário de cibersegurança empresarial, a detecção de uma anomalia em um servidor de arquivos sensíveis, onde um usuário com permissões legítimas está acessando volumes de dados muito acima do seu padrão histórico, sem justificativa aparente, levanta preocupações. A equipe de segurança da informação, ao analisar o incidente, busca identificar qual princípio fundamental da segurança foi primariamente comprometido ou está sob maior risco de ser violado, considerando a natureza do acesso. Além disso, busca-se a ferramenta ou conceito que é fundamental para a detecção e gestão desse tipo de evento.
- A)Confidencialidade e Autenticação. A análise comportamental de usuários (UEBA) é a ferramenta essencial.
- B)Integridade e Não-repúdio. A gestão de identidades e acessos (IAM) é a ferramenta essencial.
- C)Disponibilidade e Autorização. O sistema de prevenção de intrusão (IPS) é a ferramenta essencial.
- D)Confidencialidade e Integridade. O sistema de gerenciamento de eventos e informações de segurança (SIEM) é a ferramenta essencial.gabarito
- E)Disponibilidade e Resiliência. O plano de recuperação de desastres (DRP) é a ferramenta essencial.