Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce133110
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Atualmente, as empresas de telefonia lidam com incidentes de segurança que contemplam ameaças cada vez mais populares, como ataques de ransomware e DDoS, os quais podem ser executados por meio de kits facilmente encontrados na Internet. A fim de mitigar esse tipo de problema, é recomendado
Aintegrar os produtos de segurança para visualizar o cenário completo e, assim, evitar que uma violação seja perdida.
Bconhecer o ambiente de rede para determinar o impacto e o alcance de um incidente de segurança, o que não implica saber quantos servidores, aplicativos e dispositivos existem na organização.
Cgarantir que as entidades conectadas ao ambiente de rede, salvo raras exceções, estejam alinhadas aos protocolos de políticas de segurança.
Dadotar uma postura reativa com relação à segurança, já que esse é o único modo de proteger o negócio.
Revelar gabarito e comentário▾
GabaritoA — integrar os produtos de segurança para visualizar o cenário completo e, assim, evitar que uma violação seja perdida.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Análise de Vulnerabilidade e Gestão de Riscos – Mitigação de Incidentes
Gabarito: letra A. Para mitigar ameaças como ransomware e DDoS, é essencial integrar os produtos de segurança (SIEM, firewalls, IDS/IPS, etc.) para obter uma visão unificada do ambiente, permitindo detectar e responder a incidentes de forma coordenada, evitando que violações passem despercebidas. A alternativa A reflete essa prática recomendada de segurança da informação.
Alternativa A — ✅ Correta ⟵ GABARITO
A integração de produtos de segurança (como sistemas de gerenciamento de eventos e informações de segurança – SIEM) permite correlacionar alertas de diversas fontes, reduzindo o tempo de detecção e a chance de um ataque ser perdido. Essa é uma abordagem proativa e essencial na defesa em profundidade.
Alternativa B — ❌ Incorreta
Afirmar que conhecer o ambiente de rede "não implica saber quantos servidores, aplicativos e dispositivos existem" é um erro. O conhecimento do ambiente de rede exige o inventário de ativos (hardware, software, dispositivos) para avaliar o impacto e o alcance de um incidente. Sem esse mapeamento, a análise de risco fica comprometida. A banca tenta confundir o candidato ao subestimar a importância da gestão de ativos.
Alternativa C — ❌ Incorreta
Dizer que "salvo raras exceções" as entidades conectadas devem estar alinhadas às políticas de segurança é perigoso. Na prática, todas as entidades (usuários, dispositivos, sistemas) devem estar em conformidade com as políticas de segurança. Exceções devem ser justificadas e controladas, não tratadas como "raras" sem critério. A norma de segurança preza pelo controle rígido de acesso.
Alternativa D — ❌ Incorreta
Uma postura reativa (apenas responder após o incidente) é insuficiente. A segurança moderna exige uma abordagem proativa: prevenção, detecção precoce, resposta rápida e melhoria contínua. A alternativa D nega esse princípio, tornando-se claramente errada.
PEGA ESSA DICA!
CESPE/Cebraspe frequentemente explora a diferença entre estratégias proativas e reativas, e a importância da integração de ferramentas de segurança. Lembre-se: em segurança da informação, a visão holística (integração) e o inventário de ativos são fundamentais.
Conclusão: A única alternativa que apresenta uma recomendação correta e alinhada às boas práticas de segurança é a letra A.