Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2022
Segurança da Informação›Ataques e ameaças
Código
ce133988
Banca
CESPE / CEBRASPE
Órgão
DPE-DF
Ano
2022
Nível
Superior
Cargo
Analista de Apoio à Assistência Judiciária - Redes
Acerca de segurança da informação, julgue o item seguinte.
Para detectar um ataque malicioso a um computador e fornecer evidências desse ataque, é correto utilizar um registro de logs externo a esse computador.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação — Logs Externos para Detecção e Evidência
Gabarito: Certo (C). A afirmativa está correta: utilizar um registro de logs externo ao computador atacado é uma prática recomendada para detectar ataques e fornecer evidências, pois logs armazenados em servidor externo, SIEM ou mídia imutável preservam a integridade e a disponibilidade dos registros, mesmo que o invasor comprometa o sistema local e tente apagar ou alterar os logs originais.
A questão aborda um princípio fundamental de segurança da informação: a segregação de logs como controle detective e forense. Quando logs são armazenados apenas localmente, um invasor com privilégios administrativos pode modificá-los ou excluí-los para ocultar rastros. Já os logs externos ficam fora do alcance do atacante, permitindo:
Detecção posterior do ataque, mesmo que o sistema local seja restaurado;
Evidência íntegra para análise forense, investigação e eventual ação judicial;
Não repúdio, pois a autoria dos registros pode ser atribuída de forma confiável.
Essa prática é amplamente recomendada por frameworks de segurança como NIST SP 800-92 (Guide to Computer Security Log Management) e ISO/IEC 27002 (controle de registros de auditoria).
PEGA ESSA DICA!
Na prova, lembre-se de que logs externos são a base da perícia digital. Sempre que a banca mencionar "evidências" e "ataque", a associação com armazenamento externo de logs tende a ser correta.