Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FCC 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fc073881
Banca
FCC
Órgão
SEFAZ-PI
Ano
2025
Nível
Superior
Cargo
Analista do Tesouro Estadual - Área de Conhecimento: Tecnologia da Informação (prova 2)
Um funcionário baixa um anexo malicioso de um e-mail. Um software instalado em seu computador detecta a ameaça de ransomware antes que ocorra qualquer criptografia, bloqueia o ataque automaticamente e notificaaequipe de segurança. Esse tipo de software é um exemplo de
  1. Aproxy reverso (como o NGINX), que gerencia requisições e redireciona acessos a servidores internos, emitindo alertas à Central de Segurança.
  2. Bantivírus (como o Hadoop), que realiza varreduras periódicas para detectar arquivos maliciosos e emite alertas em tempo real.
  3. CEndpoint Detection and Response (EDR) (como o Microsoft Defender for Endpoint), que monitora atividades locais e responde a ameaças.
  4. Dfirewall de perímetro (como o pfSense ou Cisco ASA), que controla o tráfego externo para proteger a rede interna.
  5. Esistema de resposta a incidentes (como o Spark), que monitora atividades suspeitas e responde em tempo real.
Revelar gabarito e comentário

GabaritoC — Endpoint Detection and Response (EDR) (como o Microsoft Defender for Endpoint), que monitora atividades locais e responde a ameaças.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: EDR (Endpoint Detection and Response)

Gabarito: letra C. O software descrito detecta um ransomware antes da criptografia, bloqueia automaticamente e notifica a equipe de segurança — exatamente o que uma solução de Endpoint Detection and Response (EDR) faz: monitoramento contínuo de atividades no endpoint, detecção comportamental e resposta automatizada (ex.: Microsoft Defender for Endpoint). As demais alternativas confundem o conceito ou citam ferramentas inadequadas.

Alternativa A — ❌ Incorreta

Proxy reverso (ex.: NGINX) gerencia requisições HTTP e redireciona acessos a servidores internos, mas não monitora atividades no endpoint nem detecta ransomware baixado por e-mail. A emissão de alertas à central de segurança é apenas um recurso adicional, não a função principal.

Alternativa B — ❌ Incorreta

Antivírus tradicional realiza varreduras periódicas baseadas em assinaturas. O exemplo Hadoop não é um antivírus (é um framework de processamento distribuído). Além disso, antivírus convencionais têm dificuldade em detectar ransomware antes da criptografia (detecção comportamental em tempo real é característica de EDR).

Alternativa C — ✅ Correta ⟵ GABARITO

EDR (Endpoint Detection and Response) é a solução correta. Ele monitora processos, arquivos e atividades do sistema em tempo real, identifica comportamentos suspeitos (como tentativa de criptografia em massa) e pode bloquear automaticamente o ataque, além de gerar alertas para análise forense. O Microsoft Defender for Endpoint é um exemplo real.

Alternativa D — ❌ Incorreta

Firewall de perímetro (ex.: pfSense, Cisco ASA) controla o tráfego de rede entre zonas (externa/interna), mas não analisa o comportamento de processos no endpoint. Ele não detectaria um ransomware baixado por e-mail (que é tráfego HTTP/IMAP já permitido) nem bloquearia a execução local.

Alternativa E — ❌ Incorreta

Sistema de resposta a incidentes (IRS) é um processo/orquestração para gerenciar incidentes, não um software que detecta e bloqueia automaticamente no endpoint. O exemplo Spark é um motor de processamento de dados, não uma ferramenta de segurança. A descrição da alternativa ("monitora atividades suspeitas e responde em tempo real\') se aproxima de EDR, mas o nome e o exemplo estão errados.

NÃO CAIA NESSA!

A banca usa exemplos de ferramentas bastante conhecidas (NGINX, Hadoop, pfSense, Spark) para desviar o foco. O candidato pode ser tentado a escolher "antivírus" (alternativa B) por associar detecção de malware a antivírus, mas EDR é a tecnologia específica para detecção comportamental e resposta automatizada, especialmente contra ransomware.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fc073881