Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce178139
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
A respeito do tratamento e da resposta a incidentes e dos frameworks de serviços de equipes CSIRT – First CSIRT Services Framework, SANS Incident Handler’s Handbook e NIST SP 800-61, julgue o item subsecutivo.O comando net session \\127.0.0.1 (ou localhost) exibe pastas compartilhadas que estão disponíveis no sistema, possibilitando que sejam fornecidas informações valiosas à fase de preparação do SANS Incident Handler’s Handbook.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Comandos de rede e fases de resposta a incidentes

Gabarito: ❌ ERRADO. O comando net session \\127.0.0.1 não exibe pastas compartilhadas; ele lista as sessões de rede ativas no computador local (conexões estabelecidas por usuários remotos que acessam recursos compartilhados). O comando correto para listar pastas compartilhadas é net share. A afirmação, portanto, é falsa.

A banca testa o conhecimento sobre comandos básicos de administração de rede do Windows e sua aplicação nos frameworks de resposta a incidentes. A fase de preparação do SANS Incident Handler’s Handbook envolve a criação de políticas, procedimentos, treinamento e ferramentas — e não a coleta de informações em tempo real, que seria mais associada às fases de detecção ou análise.

❌ ERRADO

O erro está na descrição da funcionalidade do comando net session. Esse comando exibe informações sobre sessões de rede ativas, como nome do computador remoto, nome de usuário, tipo de sessão e duração. Para visualizar pastas compartilhadas disponíveis no sistema, utiliza-se net share. Além disso, a fase de preparação do SANS é anterior à ocorrência do incidente; a coleta de informações com net session seria mais útil durante a fase de detecção ou análise, não na preparação.

NÃO CAIA NESSA!

A banca troca o comando net session pelo comando net share. Lembre-se: net session = sessões ativas; net share = pastas compartilhadas. Fique atento a essa troca clássica em provas de segurança da informação.

Gabarito: ❌ ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce178139