Pular para o conteúdo principal

Questão de Legislação Específica dos Tribunais Federais — Portaria CNJ nº 162/2021 - Protocolos e Manuais da ENSEC-PJ — FCC 2023

Legislação Específica dos Tribunais FederaisPortaria CNJ nº 162/2021 - Protocolos e Manuais da ENSEC-PJ
Código
fc143977
Banca
FCC
Órgão
TRT 18
Ano
2023
Cargo
AJ TRT18

A Portaria CNJ no 162/2021 apresenta o Manual de Referência – Proteção de Infraestruturas Críticas de TIC, que traz um checklist para utilização dos controles mínimos recomendados. Dentre os controles deste checklist encontram-se:

 

I. Seção “Inventário e controle de ativos de hardware”: Utilizar os registros (logs) do \underset{......}{I} em todos os servidores ou utilizar ferramentas de gerenciamento de endereços IP para atualizar o inventário de ativos de hardware.

 

II. Seção “Manutenção, Monitoramento e Análise de Logs de Auditoria”: Implantar \underset{......}{II} ou ferramenta analítica de logs para correlação e análise de logs.

 

III. Seção “Defesas contra malware”: Habilitar funcionalidades anti-exploits, tais como \underset{......}{III} ou Address Space Layout Randomization (ASLR) que estejam disponíveis no sistema operacional, ou implantar ferramentas apropriadas que possam ser configuradas para aplicar proteções sobre um conjunto mais amplo de aplicações e executáveis.

 

As lacunas I, II e III devem ser preenchidas, correta e respectivamente, por:

  1. AMicrosoft Powershell Security Information and Event Management (SIEM) − Domain-based Message Authentication, Reporting and Conformance (DMARC).
  2. BMicrosoft Powershell − NIST Cybersecurity Framework Security Information and Event Management (SIEM).
  3. CDynamic Host Configuration Protocol (DHCP) − Data Execution Prevention (DEP) − Security Information and Event Management (SIEM).
  4. DDynamic Host Configuration Protocol (DHCP) − Security Information and Event Management (SIEM) − Data Execution Prevention (DEP).
  5. EDomain-based Message Authentication, Reporting and Conformance (DMARC) − MIA (Mission Impact Analysis) − Data Execution Prevention (DEP).
Revelar gabarito e comentário

GabaritoD — Dynamic Host Configuration Protocol (DHCP) − Security Information and Event Management (SIEM) − Data Execution Prevention (DEP).

Link permanente: /questoes/fc143977