Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce188446
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Julgue o item que se segue, relativo a port scanning.Todos os logs relacionados ao port scanning devem ser mantidos por um período longo, com o objetivo de análise futura e conformidade com normas de segurança, bem como para permitir a identificação de ataques de cadeias longas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Port Scanning e Retenção de Logs

Gabarito: ✅ CERTO. A afirmação está correta porque, no contexto da gestão de riscos e segurança da informação, a retenção prolongada de logs de port scanning é uma prática recomendada para análise futura, conformidade com normas e identificação de ataques em cadeia.

A questão aborda a retenção de logs gerados por port scanning. Embora não haja uma norma específica que determine exatamente o período, as boas práticas e normas de gestão de riscos, como a ABNT NBR ISO/IEC 27005 e a ISO 31000, enfatizam a importância de monitoramento contínuo, análise crítica e retenção de informação documentada como evidência. O material de apoio menciona que "a organização deve reter informação documentada: - como evidência do monitoramento e dos resultados da medição" (contexto). Isso inclui logs de segurança, como os de port scanning.

Além disso, a identificação de "ataques de cadeias longas" (ataques que ocorrem em múltiplas etapas) depende justamente da disponibilidade de logs históricos. Portanto, manter esses logs por um período longo é uma medida prudente e alinhada com os objetivos de segurança.

Assim, a afirmação está em conformidade com as diretrizes de segurança da informação, sendo considerada Certa.

CERTO.

Link permanente: /questoes/ce188446