Prevenção e Tratamento de Incidentes de Segurança
Gabarito: letra B. Apenas a afirmativa II está correta: o controle de spam pode ser feito por listas brancas (whitelist) ou listas negras (blacklist). As afirmativas I e III contêm erros conceituais: a política de segurança não deve conter procedimentos detalhados de recuperação, que são típicos de planos de continuidade; e honeypots permitem sim a análise das atividades do atacante, pois são iscas que registram ações.
Afirmativa | Conteúdo | Correção | Justificativa |
|---|
I | A política de segurança deve conter procedimentos de recuperação para incidentes críticos. | ❌ Incorreto | Procedimentos detalhados de recuperação são típicos de planos de continuidade (BCP/DRP), não da política de segurança. |
II | Controle de spam pode usar listas brancas ou listas negras. | ✅ Correto | Whitelist e blacklist são práticas comuns e válidas para filtrar spam. |
III | Honeypots atraem atacantes, mas não permitem análise de suas atividades. | ❌ Incorreto | Honeypots registram e permitem analisar as ações do atacante, pois são iscas para coleta de informações. |
Item I — ❌ Incorreto
A política de segurança da informação estabelece diretrizes, princípios e responsabilidades, mas os procedimentos operacionais detalhados para recuperação de incidentes (como um processo crítico paralisado) são parte do Plano de Continuidade de Negócios (BCP) ou Plano de Recuperação de Desastres (DRP). Incluir procedimentos minuciosos na política a tornaria excessivamente extensa e de difícil manutenção. Portanto, a afirmativa é falsa.
Item II — ✅ Correto
O controle de spam pode ser implementado por meio de listas brancas (whitelist), que permitem apenas remetentes autorizados, ou listas negras (blacklist), que bloqueiam remetentes conhecidos como spam. Essa é uma prática comum em sistemas de e-mail.
Item III — ❌ Incorreto
Honeypots são sistemas isca que simulam vulnerabilidades para atrair atacantes. Seu principal objetivo é coletar informações sobre as técnicas e comportamentos do invasor — ou seja, permitem sim a análise detalhada das atividades. A afirmativa erra ao dizer que "não permitem que as atividades sejam analisadas". Conforme material de apoio, honeypots têm a função de "colher informações sobre o invasor".
Conclusão: Apenas a afirmativa II está correta → Gabarito: letra B.