Questão de Segurança da Informação — Controles de segurança — FGV 2024
Segurança da Informação›Controles de segurança
Código
fg084674
Banca
FGV
Órgão
EPE
Ano
2024
Nível
Superior
Cargo
Analista de Gestão Corporativa - Tecnologia da Informação (Infraestrutura e Segurança)
Considerando a necessidade da EPE em proteger suas informações, seus sistemas, seus servidores estações de trabalho contra diversas ameaças, ela irá revisar e implementar as melhores práticas de segurança.Para garantir uma defesa robusta contra ameaças cibernéticas, a EPE deve implementar nos servidores e estações de trabalho
Aum firewall, e confiar apenas em redes seguras para acesso externo.
Bum sistema de detecção e resposta de endpoint (EDR), para monitorar e responder a atividades maliciosas em tempo real.
Cum Proxy, e confiar em que ele sozinho proteja contra todos os tipos de ameaças.
Dapenas antivírus e antispam para proteção contra malware e e-mails indesejados.
Euma VLAN, para garantir que todas as comunicações de rede sejam seguras.
Revelar gabarito e comentário▾
GabaritoB — um sistema de detecção e resposta de endpoint (EDR), para monitorar e responder a atividades maliciosas em tempo real.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Implementação de controles de segurança em servidores e estações de trabalho
Gabarito: letra B. A resposta correta é a implementação de um sistema de detecção e resposta de endpoint (EDR), que oferece monitoramento contínuo, análise comportamental e resposta automatizada a ameaças, alinhando-se às melhores práticas de segurança da informação (ISO/IEC 27002). Nenhum controle isolado é capaz de proteger contra todas as ameaças – o princípio da defesa em profundidade exige a combinação de múltiplas camadas.
NÃO CAIA NESSA!
A banca testa a crença de que um único controle (firewall, proxy, antivírus) é suficiente. Alternativas com "confiar apenas" ou "apenas X" são distratores clássicos. A segurança moderna demanda soluções integradas, e o EDR é um dos pilares para proteção de endpoints.
Controles de segurança em endpoints
1Isolados (insuficientes)
Firewall
Proxy
Antivírus + antispam
VLAN
2Integrados (defesa em profundidade)
EDR (Endpoint Detection and Response)
Monitoramento contínuo
Análise comportamental
Resposta automatizada
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Firewall é essencial para controle de tráfego, mas não protege contra ameaças internas, ataques avançados (ex.: ransomware sem rede) ou execução local de malware. "Confiar apenas em redes seguras" ignora que muitas ameaças vêm de dentro da própria rede.
Alternativa B — ✅ Correta ⟵ GABARITO
O EDR (Endpoint Detection and Response) monitora continuamente servidores e estações de trabalho, detecta comportamentos anômalos, isola processos maliciosos e permite resposta rápida. É uma evolução do antivírus tradicional e atende à necessidade de defesa robusta contra ameaças cibernéticas modernas.
Alternativa C — ❌ Incorreta
Proxy atua na intermediação e filtragem de conteúdo, mas não protege contra ataques que não passam por ele (ex.: execução local, e-mails maliciosos). Afirmar que "sozinho protege contra todos os tipos de ameaças" é uma violação do princípio de defesa em profundidade.
Alternativa D — ❌ Incorreta
Antivírus e antispam são controles básicos e insuficientes para ameaças atuais (ransomware, ataques sem arquivo, ataques direcionados). Faltam recursos de detecção comportamental, análise de memória e resposta automatizada, fornecidos pelo EDR.
Alternativa E — ❌ Incorreta
VLAN (Virtual Local Area Network) segmenta a rede logicamente, mas não protege os endpoints contra malwares que chegam por e-mail, downloads ou dispositivos removíveis. É um controle de rede, não de segurança de endpoint.
PEGA ESSA DICA!
Lembre-se do conceito de defesa em profundidade (defense in depth) – nenhuma solução única é suficiente. A banca costuma cobrar a evolução dos controles: antivírus → antimalware → EDR → XDR. Estude as características de cada um e suas limitações.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)