Pular para o conteúdo principal

Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2021

Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
Código
fg045074
Banca
FGV
Órgão
TCE-AM
Ano
2021
Nível
Superior
Cargo
Auditor Técnico de Controle Externo - Tecnologia da Informação - 2ª dia
Em termos de prevenção e tratamento de incidentes de segurança, analise as afirmativas a seguir.I. A política de segurança da organização deve conter os procedimentos necessários para recuperação de um incidente que paralise um processo crítico.II. Controle de spam pode ser realizado através de listas brancas ou listas negras.III. Honeypots servem para atrair atacantes e afastá-los de sistemas críticos, mas não permitem que as atividades desses atacantes sejam analisadas.Está correto somente o que se afirma em:
  1. AI;
  2. BII;
  3. CIII;
  4. DI e II;
  5. EII e III.
Revelar gabarito e comentário

GabaritoB — II;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Prevenção e Tratamento de Incidentes de Segurança

Gabarito: letra B. Apenas a afirmativa II está correta: o controle de spam pode ser feito por listas brancas (whitelist) ou listas negras (blacklist). As afirmativas I e III contêm erros conceituais: a política de segurança não deve conter procedimentos detalhados de recuperação, que são típicos de planos de continuidade; e honeypots permitem sim a análise das atividades do atacante, pois são iscas que registram ações.

Afirmativa

Conteúdo

Correção

Justificativa

I

A política de segurança deve conter procedimentos de recuperação para incidentes críticos.

❌ Incorreto

Procedimentos detalhados de recuperação são típicos de planos de continuidade (BCP/DRP), não da política de segurança.

II

Controle de spam pode usar listas brancas ou listas negras.

✅ Correto

Whitelist e blacklist são práticas comuns e válidas para filtrar spam.

III

Honeypots atraem atacantes, mas não permitem análise de suas atividades.

❌ Incorreto

Honeypots registram e permitem analisar as ações do atacante, pois são iscas para coleta de informações.

Item I — ❌ Incorreto

A política de segurança da informação estabelece diretrizes, princípios e responsabilidades, mas os procedimentos operacionais detalhados para recuperação de incidentes (como um processo crítico paralisado) são parte do Plano de Continuidade de Negócios (BCP) ou Plano de Recuperação de Desastres (DRP). Incluir procedimentos minuciosos na política a tornaria excessivamente extensa e de difícil manutenção. Portanto, a afirmativa é falsa.

Item II — ✅ Correto

O controle de spam pode ser implementado por meio de listas brancas (whitelist), que permitem apenas remetentes autorizados, ou listas negras (blacklist), que bloqueiam remetentes conhecidos como spam. Essa é uma prática comum em sistemas de e-mail.

Item III — ❌ Incorreto

Honeypots são sistemas isca que simulam vulnerabilidades para atrair atacantes. Seu principal objetivo é coletar informações sobre as técnicas e comportamentos do invasor — ou seja, permitem sim a análise detalhada das atividades. A afirmativa erra ao dizer que "não permitem que as atividades sejam analisadas". Conforme material de apoio, honeypots têm a função de "colher informações sobre o invasor".

Conclusão: Apenas a afirmativa II está correta → Gabarito: letra B.

Link permanente: /questoes/fg045074