Pular para o conteúdo principal

Questão de Legislação dos TRFs, STJ, STF e CNJ — Conselho Nacional de Justiça (CNJ) — FCC 2023

Legislação dos TRFs, STJ, STF e CNJConselho Nacional de Justiça (CNJ)
Código
fc070095
Banca
FCC
Órgão
TRT - 18ª Região (GO)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
A Portaria CNJ no 162/2021 apresenta o Manual de Referência – Proteção de Infraestruturas Críticas de TIC, que traz um checklist para utilização dos controles mínimos recomendados. Dentre os controles deste checklist encontram-se:I. Seção “Inventário e controle de ativos de hardware”: Utilizar os registros (logs) do I em todos os servidores ou utilizar ferramentas de gerenciamento de endereços IP para atualizar o inventário de ativos de hardware.II. Seção “Manutenção, Monitoramento e Análise de Logs de Auditoria”: Implantar II ou ferramenta analítica de logs para correlação e análise de logs.III. Seção “Defesas contra malware”: Habilitar funcionalidades anti-exploits, tais como III ou Address Space Layout Randomization (ASLR) que estejam disponíveis no sistema operacional, ou implantar ferramentas apropriadas que possam ser configuradas para aplicar proteções sobre um conjunto mais amplo de aplicações e executáveis.As lacunas I, II e III devem ser preenchidas, correta e respectivamente, por:
  1. AMicrosoft Powershell − Security Information and Event Management (SIEM) − Domain-based Message Authentication, Reporting and Conformance (DMARC).
  2. BMicrosoft Powershell − NIST Cybersecurity Framework − Security Information and Event Management (SIEM).
  3. CDynamic Host Configuration Protocol (DHCP) − Data Execution Prevention (DEP) − Security Information and Event Management (SIEM).
  4. DDynamic Host Configuration Protocol (DHCP) − Security Information and Event Management (SIEM) − Data Execution Prevention (DEP).
  5. EDomain-based Message Authentication, Reporting and Conformance (DMARC) − MIA (Mission Impact Analysis) − Data Execution Prevention (DEP).
Revelar gabarito e comentário

GabaritoD — Dynamic Host Configuration Protocol (DHCP) − Security Information and Event Management (SIEM) − Data Execution Prevention (DEP).

Link permanente: /questoes/fc070095