Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2026

Segurança da InformaçãoAtaques e ameaças
Código
fc077576
Banca
FCC
Órgão
SEFAZ-SP
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Uma Secretaria da Fazenda identificou, por meio de uma auditoria, que seu domínio oficial está sendo indevidamente utilizado em campanhas de e-mail fraudulentas que se passam pela instituição para aplicar golpes em contribuintes.Considerando a fase de detecção e análise do NIST SP 800-61 rev. 2 e a necessidade de ampliar a visibilidade sobre ameaças externas que utilizam os ativos digitais da Secretaria (como domínios e IPs), a equipe de segurança sugeriu a adoção de
  1. Aum sistema de controle de acesso e gerenciamento de identidades.
  2. Bum software de verificação de integridade de arquivos.
  3. Cum serviço externo de monitoramento de ameaças de terceiros.
  4. Dum antivírus de última geração.
  5. Euma autenticação do tipo SSO.
Revelar gabarito e comentário

GabaritoC — um serviço externo de monitoramento de ameaças de terceiros.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Monitoramento de Ameaças Externas

Gabarito: letra C. A necessidade de ampliar a visibilidade sobre ameaças externas que utilizam ativos digitais da Secretaria (domínios e IPs) demanda a adoção de um serviço externo de monitoramento de ameaças de terceiros. Esse serviço coleta inteligência de ameaças de fontes externas para detectar o uso indevido dos ativos em campanhas de phishing, alinhando-se à fase de detecção e análise do NIST SP 800-61 rev. 2.

A questão cobra a capacidade de selecionar a ferramenta mais adequada para um cenário específico: detectar o uso de domínio oficial em fraudes externas. A chave está em perceber que o foco é a visibilidade sobre ameaças externas que exploram os ativos da organização, e não controles de segurança internos.

Alternativa A — ❌ Incorreta

Sistema de controle de acesso e gerenciamento de identidades gerencia permissões de usuários internos, não oferece visibilidade sobre o uso de domínios/IPs em campanhas externas.

Alternativa B — ❌ Incorreta

Software de verificação de integridade de arquivos detecta alterações não autorizadas em arquivos, mas não monitora a utilização de ativos digitais em ameaças externas.

Alternativa C — ✅ Correta ⟵ GABARITO

Serviço externo de monitoramento de ameaças de terceiros (threat intelligence) permite que a equipe de segurança identifique quando domínios e IPs da organização estão sendo usados em ataques de phishing, spoofing ou outras atividades maliciosas, aumentando a visibilidade sobre ameaças externas. Essa é a solução mais alinhada ao problema descrito.

Alternativa D — ❌ Incorreta

Antivírus de última geração protege endpoints contra malware, mas não monitora o uso indevido de ativos digitais (domínios/IPs) em campanhas externas.

Alternativa E — ❌ Incorreta

Autenticação SSO (Single Sign-On) simplifica o login dos usuários, mas não contribui para a detecção de ameaças externas que exploram os ativos digitais da organização.

NÃO CAIA NESSA!

O candidato pode focar em controles internos (antivírus, controle de acesso) por serem mais conhecidos, mas a questão pede especificamente ampliar visibilidade sobre ameaças externas utilizando os ativos digitais. A banca testa a capacidade de associar o problema a uma solução de inteligência de ameaças.

PEGA ESSA DICA!

Lembre-se de que o NIST SP 800-61 rev. 2, na fase de detecção e análise, destaca a importância de fontes externas de inteligência de ameaças para identificar incidentes que envolvem ativos organizacionais. Em provas, quando o foco for "visibilidade externa" ou "ameaças que utilizam nossos ativos", pense em serviços de monitoramento de terceiros (threat intelligence).

Gabarito: letra C

Link permanente: /questoes/fc077576