Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce178138
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
A respeito do tratamento e da resposta a incidentes e dos frameworks de serviços de equipes CSIRT – First CSIRT Services Framework, SANS Incident Handler’s Handbook e NIST SP 800-61, julgue o item subsecutivo.O resultado da função de análise de mídia ou superfície do First CSIRT Services Framework é a identificação das características e(ou) da assinatura do artefato digital, incluindo-se a intenção maliciosa, o impacto e as medidas de mitigação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

First CSIRT Services Framework – Função de Análise de Mídia ou Superfície

✅ CERTO. A afirmativa descreve corretamente o resultado da função de análise de mídia ou superfície (media analysis / surface analysis) do FIRST CSIRT Services Framework. Essa função tem como objetivo examinar artefatos digitais (arquivos, logs, etc.) para identificar suas características, assinaturas, determinar a intenção maliciosa, avaliar o impacto e propor medidas de mitigação.

O framework FIRST define um conjunto de serviços que um CSIRT pode oferecer, e a análise de mídia ou superfície é justamente o serviço responsável pela coleta e análise de evidências digitais. O resultado esperado inclui a identificação de assinaturas (como hashes, padrões de código), a classificação da maliciosidade, a avaliação do impacto potencial e recomendações para conter ou remediar o incidente.

Gabarito: ✅ CERTO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce178138