Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2026

Noções de InformáticaSegurança da Informação
Código
ce225238
Banca
CESPE / CEBRASPE
Órgão
Câmara dos Deputados
Ano
2026
Nível
Médio
Cargo
Técnico Legislativo - Especialidade: Policial Legislativo Federal
A respeito de segurança da informação, julgue o próximo item.Ferramentas de EDR (endpoint detection and response) identificam atividades suspeitas em computadores e servidores e sinalizam aos analistas para que estes acionem os procedimentos de segurança necessários, o que deve ser feito manualmente.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

EDR (Endpoint Detection and Response)

Gabarito: Errado (E). A afirmativa está incorreta porque as ferramentas de EDR (endpoint detection and response) não se limitam a sinalizar atividades suspeitas para ação manual; elas também são capazes de executar respostas automatizadas, como isolar endpoints, bloquear processos e aplicar regras de contenção sem intervenção humana.

A banca testa o conhecimento sobre as capacidades das ferramentas de EDR. O erro está em afirmar que "deve ser feito manualmente". Na prática, o EDR combina detecção com orquestração de resposta, podendo agir de forma automática ou semiautomática.

EDR (Endpoint Detection and Response)
  • 1Detecção
    • Atividades suspeitas
    • Sinaliza aos analistas
  • 2Resposta
    • Manual (acionamento humano)
    • Automatizada
      • Isolar endpoints
      • Bloquear processos
      • Aplicar regras de contenção
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

Muitos candidatos associam EDR apenas a alertas e relatórios, mas ele inclui automação de resposta. A banca explora essa falsa ideia de que "tudo é manual".

Item Errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce225238