Pular para o conteúdo principal

Questão de Segurança da Informação — Planos de contingência — CESPE / CEBRASPE 2022

Segurança da InformaçãoPlanos de contingência
Código
ce133111
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Quanto ao monitoramento, à detecção e à resposta a incidentes de segurança, assinale a opção correta.
  1. ANa etapa detecção, percebe-se um comportamento fora do padrão do sistema, razão por que se busca identificar o problema e coletar o máximo de informações possíveis para auxiliar na solução.
  2. BA etapa preparação ocorre durante um ataque e nela se inserem ferramentas de verificação e criam-se políticas de segurança para evitar novos ataques e vazamentos de informações.
  3. CA etapa restauração ocorre após um ataque bem-sucedido e geralmente com perda de dados e(ou) indisponibilidade de serviços, atuando na restauração sem o uso de backups.
  4. DNa etapa contenção, atua-se para minimizar danos, buscando-se a prevenção a novos ataques a curto prazo e soluções para o problema a longo prazo.
Revelar gabarito e comentário

GabaritoA — Na etapa detecção, percebe-se um comportamento fora do padrão do sistema, razão por que se busca identificar o problema e coletar o máximo de informações possíveis para auxiliar na solução.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Incidentes de segurança: etapas de tratamento

Gabarito: letra A. A etapa de detecção realmente consiste em perceber comportamentos fora do padrão, identificar o problema e coletar informações para auxiliar na solução, conforme os modelos de resposta a incidentes (NIST SP 800-61, por exemplo). As demais alternativas apresentam incorreções nas descrições das fases.

A banca cobra o conhecimento das fases do tratamento de incidentes de segurança. A sequência típica é: Preparação (antes do ataque), Detecção e Análise, Contenção, Erradicação e Recuperação, e Pós-incidente. Vamos analisar cada alternativa.

  1. 1PreparaçãoAntes do ataque
  2. 2DetecçãoIdentificar anomalias
  3. 3ContençãoIsolar, curto prazo
  4. 4ErradicaçãoRemover causa raiz
  5. 5RecuperaçãoRestaurar com backups
  6. 6Pós-incidenteLições aprendidas
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A descrição está alinhada com a fase de detecção: identificar anomalias, investigar e coletar evidências para subsidiar as próximas etapas. É o primeiro passo ativo após a preparação.

Alternativa B — ❌ Incorreta

A fase de preparação ocorre antes de qualquer ataque, não durante. Ela envolve criar políticas, adquirir ferramentas, treinar equipes e estabelecer planos. Durante o ataque, atuam as fases de detecção, contenção, erradicação e recuperação.

Alternativa C — ❌ Incorreta

A etapa de restauração (ou recuperação) geralmente utiliza backups para restabelecer sistemas e dados. Afirmar que atua "sem o uso de backups" é incorreto, pois backups são o principal meio de recuperação.

Alternativa D — ❌ Incorreta

A contenção foca em minimizar danos a curto prazo (isolar o incidente, impedir propagação). A busca por soluções de longo prazo e prevenção de novos ataques é típica das fases de erradicação e pós-incidente, não da contenção.

PEGA ESSA DICA!

Memorize a ordem e o propósito de cada fase. Uma tabela mental ajuda:

Fase

Característica principal

Preparação

Antes do ataque: políticas, ferramentas, treinamento

Detecção

Identificar anomalias, coletar informações

Contenção

Curto prazo: isolar, conter danos

Erradicação

Remover a causa raiz

Recuperação

Restaurar com backups

Pós-incidente

Lições aprendidas, melhoria contínua

Gabarito: letra A.

Link permanente: /questoes/ce133111