Alternativa D - SIEM - Security Information and Event Management
Justificativa Didática:
A questão descreve uma ferramenta essencial para a segurança da informação moderna, focada na análise centralizada de dados. O termo que completa corretamente a lacuna refere-se ao sistema responsável por agregar, correlacionar e analisar registros (logs) de diversas fontes simultaneamente.
O SIEM (Security Information and Event Management) atua como o "cérebro" da segurança operacional:
- Coleta de Logs: Reúne dados de firewalls, servidores, switches e aplicações.
- Correlação: Identifica padrões que, isoladamente, parecem normais, mas juntos indicam uma ameaça.
- Alerta: Notifica os administradores imediatamente quando uma condição crítica é detectada.
Portanto, a descrição de "alertar condições associadas de logs em mais de um serviço conjuntamente" define a função primária do SIEM.
Análise Comparativa
Para reforçar o aprendizado, veja a diferença funcional de cada sigla apresentada:
| Sigla | Significado | Função Principal |
|---|
| MFA | Autenticação Multifator | Verificar identidade do usuário com múltiplas provas. |
| LB | Load Balancer | Distribuir tráfego de rede entre servidores para performance. |
| DNS | Domain Name Server | Traduzir nomes de sites (ex: google.com) em IPs. |
| SIEM | Security Information... | Monitorar, correlacionar e alertar sobre logs de segurança. |
| VPN | Virtual Private Network | Criptografar a conexão de rede para acesso remoto seguro. |
Conclusão:
A única tecnologia listada que possui a capacidade nativa de ingerir logs de múltiplos serviços e gerar alertas baseados em regras de correlação é o SIEM.