Port Scanning e Retenção de Logs
Gabarito: ✅ CERTO. A afirmação está correta porque, no contexto da gestão de riscos e segurança da informação, a retenção prolongada de logs de port scanning é uma prática recomendada para análise futura, conformidade com normas e identificação de ataques em cadeia.
A questão aborda a retenção de logs gerados por port scanning. Embora não haja uma norma específica que determine exatamente o período, as boas práticas e normas de gestão de riscos, como a ABNT NBR ISO/IEC 27005 e a ISO 31000, enfatizam a importância de monitoramento contínuo, análise crítica e retenção de informação documentada como evidência. O material de apoio menciona que "a organização deve reter informação documentada: - como evidência do monitoramento e dos resultados da medição" (contexto). Isso inclui logs de segurança, como os de port scanning.
Além disso, a identificação de "ataques de cadeias longas" (ataques que ocorrem em múltiplas etapas) depende justamente da disponibilidade de logs históricos. Portanto, manter esses logs por um período longo é uma medida prudente e alinhada com os objetivos de segurança.
Assim, a afirmação está em conformidade com as diretrizes de segurança da informação, sendo considerada Certa.
✅ CERTO.