Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAuditoria de Sistemas de Informação
Código
ce404025
Banca
CESPE / CEBRASPE
Órgão
CAU BR
Ano
2024
Cargo
Ana ( )

Julgue o seguinte item, com relação à auditoria em logs.

 

Nem todos os dispositivos de rede, serviços em nuvem e aplicativos emitem registros para fins de auditoria; é necessário fazer uma configuração a fim de que esses eventos fiquem registrados, de preferência em blockchain, para fins de imutabilidade.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Auditoria em logs: configuração e imutabilidade

❌ ERRADO. A afirmação está incorreta na parte final: embora seja verdade que nem todos os dispositivos emitem registros por padrão e que a configuração seja necessária, a recomendação de armazenar logs "de preferência em blockchain" não é uma prática padrão ou exigida em auditoria de logs — a imutabilidade pode ser alcançada por outros meios, como controles de integridade, e o blockchain não é a solução preferencial ou obrigatória.

A auditoria em logs é um pilar da segurança da informação. Logs (registros de eventos) documentam atividades como logins, acessos a recursos, alterações em sistemas e transações. A norma ISO/IEC 27002, em seu controle A.12.4, trata especificamente de "Registros e monitoramento", estabelecendo que registros de eventos devem ser produzidos, mantidos e analisados criticamente. O objetivo é "Registrar eventos e gerar evidências".

A primeira parte do item está correta: de fato, muitos dispositivos de rede, serviços em nuvem e aplicativos não emitem logs por padrão — é necessário configurá-los para que os eventos sejam registrados. Isso é um requisito básico de auditoria e conformidade. A Resolução CNJ nº 396/2021, por exemplo, determina que os ativos de informação sejam configurados para registrar todos os eventos relevantes de segurança.

O problema está na segunda parte: "de preferência em blockchain, para fins de imutabilidade". O blockchain é uma tecnologia de registro distribuído que oferece imutabilidade, mas não é a solução padrão ou preferencial para armazenamento de logs de auditoria. A imutabilidade dos logs pode ser garantida por outros mecanismos, como:

  • Controles de integridade: hashes criptográficos, assinaturas digitais.

  • Armazenamento em mídia WORM (Write Once, Read Many).

  • Tabelas de banco de dados somente anexadas (append-only).

  • Sistemas SIEM (Security Information and Event Management) com proteção contra adulteração.

A norma ISO/IEC 27002, controle A.12.4.2, determina que as informações dos registros de eventos e seus recursos sejam protegidas contra acesso não autorizado e adulteração — mas não especifica blockchain como solução. O blockchain é uma opção possível, mas não é a "preferencial" nem a única forma de garantir imutabilidade.

Auditoria em logs
  • 1Configuração
    • Nem todos emitem por padrão
    • Necessário habilitar eventos
  • 2Imutabilidade
    • Hashes criptográficos
    • Assinaturas digitais
    • Mídia WORM
    • Banco append-only
    • SIEM
    • Blockchain não é preferencial
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca explora a confusão entre "imutabilidade" e "blockchain". O candidato pode associar imediatamente imutabilidade a blockchain e considerar a afirmação correta. No entanto, a imutabilidade é um requisito de integridade que pode ser atendido por diversas tecnologias — o blockchain é apenas uma delas, e não a preferencial em auditoria de logs. A pegadinha está em "de preferência em blockchain", que é uma afirmação categórica e restritiva demais.

Na prática, a auditoria de logs envolve:

  1. Configuração: habilitar o registro de eventos em todos os ativos relevantes.

  2. Coleta centralizada: enviar logs para um repositório central (SIEM).

  3. Proteção: garantir integridade e não-repúdio dos registros.

  4. Análise: monitorar e correlacionar eventos para detectar incidentes.

  5. Retenção: armazenar logs pelo período exigido por normas e políticas.

O blockchain poderia ser usado para garantir a integridade dos logs, mas isso é uma escolha de arquitetura, não uma recomendação universal. A afirmação do item, ao dizer "de preferência em blockchain", sugere que essa é a melhor prática, o que não é verdade.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce404025