Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — CESGRANRIO 2024

Segurança da InformaçãoMalware
Código
cg020910
Banca
CESGRANRIO
Órgão
BNDES
Ano
2024
Nível
Superior
Cargo
Analista - Análise de Sistemas - Cibersegurança (Manhã)
Os Controles CIS (Center for Internet Security) refletem o consenso de uma comunidade internacional de indivíduos e instituições voluntários sobre importantes controles de segurança. O Controle CIS de defesas de malware visa impedir ou controlar a instalação, disseminação e execução de aplicações, códigos ou scripts maliciosos em ativos corporativos.Uma das medidas de segurança definidas para a implantação desse controle é
  1. Aexigir MFA para aplicações expostas externamente.
  2. Bestabelecer e manter um inventário de contas de serviço.
  3. Cdefinir e manter o controle de acesso baseado em funções.
  4. Ddesabilitar a execução e reprodução automática para mídias removíveis.
  5. Erestringir privilégios de administrador a contas de administrador dedicadas.
Revelar gabarito e comentário

GabaritoD — desabilitar a execução e reprodução automática para mídias removíveis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

CIS Controls – Defesas de Malware

Gabarito: letra D. O Controle CIS de defesas de malware visa impedir a instalação, disseminação e execução de software malicioso. Desabilitar a execução e reprodução automática para mídias removíveis é uma medida clássica e diretamente alinhada a esse objetivo, pois bloqueia um vetor comum de propagação de malware (ex.: via pendrives infectados). As demais alternativas são controles importantes, mas pertencem a outras categorias do CIS (gestão de acesso, inventário, etc.).

Alternativa A — ❌ Incorreta

Exigir MFA para aplicações expostas externamente é uma medida de autenticação multifator, relacionada ao controle de acesso e proteção de contas, não especificamente à defesa contra malware.

Alternativa B — ❌ Incorreta

Estabelecer e manter um inventário de contas de serviço é uma prática de gestão de identidades e acesso, associada ao controle de inventário e configuração, não à prevenção de malware.

Alternativa C — ❌ Incorreta

Definir e manter o controle de acesso baseado em funções (RBAC) é um mecanismo de autorização, que limita privilégios, mas não impede diretamente a instalação ou execução de malware.

Alternativa D — ✅ Correta ⟵ GABARITO

Desabilitar a execução e reprodução automática para mídias removíveis impede que códigos maliciosos presentes em dispositivos como pendrives sejam executados automaticamente ao serem conectados. Essa é uma medida clássica do controle de defesas de malware, pois elimina um dos principais vetores de infecção.

Alternativa E — ❌ Incorreta

Restringir privilégios de administrador a contas dedicadas é uma prática de privilégio mínimo, que reduz o impacto de um comprometimento, mas não é uma defesa direta contra a instalação ou disseminação de malware; está mais associada ao controle de acesso e gestão de contas.

PEGA ESSA DICA!

Para memorizar os controles CIS, lembre-se de que cada controle tem um foco específico. O controle de defesas de malware (geralmente o Control 10) concentra-se em bloquear vetores de entrada como e-mail, web e mídias removíveis. Questões como essa exigem associar a ação ao objetivo do controle.

Gabarito: letra D – desabilitar execução automática para mídias removíveis.

Link permanente: /questoes/cg020910