Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce133110
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Atualmente, as empresas de telefonia lidam com incidentes de segurança que contemplam ameaças cada vez mais populares, como ataques de ransomware e DDoS, os quais podem ser executados por meio de kits facilmente encontrados na Internet. A fim de mitigar esse tipo de problema, é recomendado
  1. Aintegrar os produtos de segurança para visualizar o cenário completo e, assim, evitar que uma violação seja perdida.
  2. Bconhecer o ambiente de rede para determinar o impacto e o alcance de um incidente de segurança, o que não implica saber quantos servidores, aplicativos e dispositivos existem na organização.
  3. Cgarantir que as entidades conectadas ao ambiente de rede, salvo raras exceções, estejam alinhadas aos protocolos de políticas de segurança.
  4. Dadotar uma postura reativa com relação à segurança, já que esse é o único modo de proteger o negócio.
Revelar gabarito e comentário

GabaritoA — integrar os produtos de segurança para visualizar o cenário completo e, assim, evitar que uma violação seja perdida.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de Vulnerabilidade e Gestão de Riscos – Mitigação de Incidentes

Gabarito: letra A. Para mitigar ameaças como ransomware e DDoS, é essencial integrar os produtos de segurança (SIEM, firewalls, IDS/IPS, etc.) para obter uma visão unificada do ambiente, permitindo detectar e responder a incidentes de forma coordenada, evitando que violações passem despercebidas. A alternativa A reflete essa prática recomendada de segurança da informação.

Alternativa A — ✅ Correta ⟵ GABARITO

A integração de produtos de segurança (como sistemas de gerenciamento de eventos e informações de segurança – SIEM) permite correlacionar alertas de diversas fontes, reduzindo o tempo de detecção e a chance de um ataque ser perdido. Essa é uma abordagem proativa e essencial na defesa em profundidade.

Alternativa B — ❌ Incorreta

Afirmar que conhecer o ambiente de rede "não implica saber quantos servidores, aplicativos e dispositivos existem" é um erro. O conhecimento do ambiente de rede exige o inventário de ativos (hardware, software, dispositivos) para avaliar o impacto e o alcance de um incidente. Sem esse mapeamento, a análise de risco fica comprometida. A banca tenta confundir o candidato ao subestimar a importância da gestão de ativos.

Alternativa C — ❌ Incorreta

Dizer que "salvo raras exceções" as entidades conectadas devem estar alinhadas às políticas de segurança é perigoso. Na prática, todas as entidades (usuários, dispositivos, sistemas) devem estar em conformidade com as políticas de segurança. Exceções devem ser justificadas e controladas, não tratadas como "raras" sem critério. A norma de segurança preza pelo controle rígido de acesso.

Alternativa D — ❌ Incorreta

Uma postura reativa (apenas responder após o incidente) é insuficiente. A segurança moderna exige uma abordagem proativa: prevenção, detecção precoce, resposta rápida e melhoria contínua. A alternativa D nega esse princípio, tornando-se claramente errada.

PEGA ESSA DICA!

CESPE/Cebraspe frequentemente explora a diferença entre estratégias proativas e reativas, e a importância da integração de ferramentas de segurança. Lembre-se: em segurança da informação, a visão holística (integração) e o inventário de ativos são fundamentais.

Conclusão: A única alternativa que apresenta uma recomendação correta e alinhada às boas práticas de segurança é a letra A.

Link permanente: /questoes/ce133110