Questão de Segurança da Informação — Planos de contingência — CESPE / CEBRASPE 2022
Segurança da Informação›Planos de contingência
Código
ce133111
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Quanto ao monitoramento, à detecção e à resposta a incidentes de segurança, assinale a opção correta.
ANa etapa detecção, percebe-se um comportamento fora do padrão do sistema, razão por que se busca identificar o problema e coletar o máximo de informações possíveis para auxiliar na solução.
BA etapa preparação ocorre durante um ataque e nela se inserem ferramentas de verificação e criam-se políticas de segurança para evitar novos ataques e vazamentos de informações.
CA etapa restauração ocorre após um ataque bem-sucedido e geralmente com perda de dados e(ou) indisponibilidade de serviços, atuando na restauração sem o uso de backups.
DNa etapa contenção, atua-se para minimizar danos, buscando-se a prevenção a novos ataques a curto prazo e soluções para o problema a longo prazo.
Revelar gabarito e comentário▾
GabaritoA — Na etapa detecção, percebe-se um comportamento fora do padrão do sistema, razão por que se busca identificar o problema e coletar o máximo de informações possíveis para auxiliar na solução.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Incidentes de segurança: etapas de tratamento
Gabarito: letra A. A etapa de detecção realmente consiste em perceber comportamentos fora do padrão, identificar o problema e coletar informações para auxiliar na solução, conforme os modelos de resposta a incidentes (NIST SP 800-61, por exemplo). As demais alternativas apresentam incorreções nas descrições das fases.
A banca cobra o conhecimento das fases do tratamento de incidentes de segurança. A sequência típica é: Preparação (antes do ataque), Detecção e Análise, Contenção, Erradicação e Recuperação, e Pós-incidente. Vamos analisar cada alternativa.
1PreparaçãoAntes do ataque
2DetecçãoIdentificar anomalias
3ContençãoIsolar, curto prazo
4ErradicaçãoRemover causa raiz
5RecuperaçãoRestaurar com backups
6Pós-incidenteLições aprendidas
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A descrição está alinhada com a fase de detecção: identificar anomalias, investigar e coletar evidências para subsidiar as próximas etapas. É o primeiro passo ativo após a preparação.
Alternativa B — ❌ Incorreta
A fase de preparação ocorre antes de qualquer ataque, não durante. Ela envolve criar políticas, adquirir ferramentas, treinar equipes e estabelecer planos. Durante o ataque, atuam as fases de detecção, contenção, erradicação e recuperação.
Alternativa C — ❌ Incorreta
A etapa de restauração (ou recuperação) geralmente utiliza backups para restabelecer sistemas e dados. Afirmar que atua "sem o uso de backups" é incorreto, pois backups são o principal meio de recuperação.
Alternativa D — ❌ Incorreta
A contenção foca em minimizar danos a curto prazo (isolar o incidente, impedir propagação). A busca por soluções de longo prazo e prevenção de novos ataques é típica das fases de erradicação e pós-incidente, não da contenção.
PEGA ESSA DICA!
Memorize a ordem e o propósito de cada fase. Uma tabela mental ajuda:
Fase
Característica principal
Preparação
Antes do ataque: políticas, ferramentas, treinamento