Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2021

Segurança da InformaçãoControles de segurança
Código
ce130584
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação

Texto 13A2-I]


     No dia 2/11/1988, a história da Internet e a segurança informática mudaram radicalmente. Um software malicioso, liberado nesse dia, às 18 horas, parou a Internet e causou um dos maiores prejuízos por malware visto até hoje, aproveitando-se das vulnerabilidades de milhões de computadores e paralisando os sistemas. A atividade normal dos equipamentos afetados foi interrompida e as conexões ficaram obstruídas durante vários dias, à medida que o primeiro malware para plataformas múltiplas se propagava pela Internet. O malware utilizou-se de falhas nas conexões TCP e SMTP para infectar os sistemas e propagar-se automaticamente pelas redes, gerando lentidão na rede e nos computadores devido ao alto consumo de recursos. Por mais que muitos já conhecessem as falhas dos sistemas UNIX, o alcance do ataque pegou todos de surpresa.

Internet: <www.welivesecurity.com.br Internet: (com adaptações). 

Atualmente, a prevenção/mitigação mais adequada do software malicioso mencionado no texto 13A2-I consiste
  1. Ana proteção de perímetro provida por antispam, firewall de rede e Web Application Firewall.
  2. Bna proteção de perímetro provida por firewall de rede e de host, antispam e filtragem de conteúdo web.
  3. Cem hardening de sistemas operacionais, Data Loss Prevention (DLP), firewall e Intrusion Detection System (IDS) nas máquinas.
  4. Dna atualização constante dos sistemas operacionais e dos softwares, na utilização de antimalwares, firewalls e Data Loss Prevention (DLP) nas máquinas.
  5. Ena atualização constante dos sistemas operacionais e dos softwares, na utilização de antimalwares e de firewalls nas máquinas.
Revelar gabarito e comentário

GabaritoE — na atualização constante dos sistemas operacionais e dos softwares, na utilização de antimalwares e de firewalls nas máquinas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Prevenção e Mitigação de Malware

Gabarito: letra E. A prevenção/mitigação mais adequada para o malware descrito — que explorava vulnerabilidades em sistemas UNIX e conexões TCP/SMTP — combina a atualização constante dos sistemas e softwares (para corrigir as falhas exploradas) com o uso de antimalware e firewalls (para detectar e bloquear o malware). As demais alternativas incluem controles desnecessários ou menos específicos para o cenário, como DLP ou filtragem de conteúdo web, que não atacam diretamente o vetor de propagação e infecção.

O malware do texto utilizava-se de falhas conhecidas no TCP e SMTP para se propagar automaticamente, consumindo recursos e causando indisponibilidade. A medida mais eficaz é eliminar as vulnerabilidades por meio de patches (atualizações) e adotar defesas em camadas com antimalware e firewall.

Alternativa A — ❌ Incorreta

Foca apenas em proteção de perímetro com antispam, firewall de rede e WAF. Embora ajude, não trata da correção das vulnerabilidades nos sistemas operacionais e aplicações, que é essencial para impedir a exploração inicial. Além disso, não inclui antimalware nas máquinas.

Alternativa B — ❌ Incorreta

Também se limita à proteção de perímetro, adicionando firewall de host e filtragem de conteúdo web, mas ainda sem mencionar a atualização dos sistemas. Sem corrigir as falhas, o malware pode explorá-las mesmo com firewall.

Alternativa C — ❌ Incorreta

Inclui hardening de SO, DLP, firewall e IDS nas máquinas. Hardening é útil, mas não substitui a atualização de software (patches), e DLP não é voltado para malware de rede. IDS detecta, mas não previne diretamente. A ausência de atualização constante é o ponto crítico.

Alternativa D — ❌ Incorreta

Menciona atualização constante, antimalware e firewall, mas acrescenta DLP (Data Loss Prevention), que é um controle focado em vazamento de dados, não na prevenção de infecção ou propagação de malware como o descrito. A inclusão de DLP torna a alternativa menos adequada que a E, que é mais enxuta e direta.

Alternativa E — ✅ Correta ⟵ GABARITO

A combinação de atualização constante dos sistemas operacionais e softwares (elimina as vulnerabilidades exploradas), antimalware (detecta e remove o malware) e firewalls (controla o tráfego e bloqueia comunicações maliciosas) atende plenamente às necessidades de prevenção e mitigação contra o malware descrito. Não inclui elementos supérfluos, sendo a medida mais adequada.

PEGA ESSA DICA!

Em questões sobre prevenção de malware que explora vulnerabilidades, a prioridade é sempre a correção das falhas (patching). Combine com antimalware e firewall para uma defesa em profundidade. Desconfie de alternativas que incluam controles específicos como DLP, WAF ou IDS sem o básico de atualização.

Gabarito: letra E.

Link permanente: /questoes/ce130584