Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2022

Segurança da InformaçãoAtaques e ameaças
Código
ce133988
Banca
CESPE / CEBRASPE
Órgão
DPE-DF
Ano
2022
Nível
Superior
Cargo
Analista de Apoio à Assistência Judiciária - Redes

Acerca de segurança da informação, julgue o item seguinte.


Para detectar um ataque malicioso a um computador e fornecer evidências desse ataque, é correto utilizar um registro de logs externo a esse computador.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação — Logs Externos para Detecção e Evidência

Gabarito: Certo (C). A afirmativa está correta: utilizar um registro de logs externo ao computador atacado é uma prática recomendada para detectar ataques e fornecer evidências, pois logs armazenados em servidor externo, SIEM ou mídia imutável preservam a integridade e a disponibilidade dos registros, mesmo que o invasor comprometa o sistema local e tente apagar ou alterar os logs originais.

A questão aborda um princípio fundamental de segurança da informação: a segregação de logs como controle detective e forense. Quando logs são armazenados apenas localmente, um invasor com privilégios administrativos pode modificá-los ou excluí-los para ocultar rastros. Já os logs externos ficam fora do alcance do atacante, permitindo:

  • Detecção posterior do ataque, mesmo que o sistema local seja restaurado;

  • Evidência íntegra para análise forense, investigação e eventual ação judicial;

  • Não repúdio, pois a autoria dos registros pode ser atribuída de forma confiável.

Essa prática é amplamente recomendada por frameworks de segurança como NIST SP 800-92 (Guide to Computer Security Log Management) e ISO/IEC 27002 (controle de registros de auditoria).

PEGA ESSA DICA!

Na prova, lembre-se de que logs externos são a base da perícia digital. Sempre que a banca mencionar "evidências" e "ataque", a associação com armazenamento externo de logs tende a ser correta.

Gabarito: Certo (C).

Link permanente: /questoes/ce133988