Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2024

Segurança da InformaçãoControles de segurança
Código
fg084674
Banca
FGV
Órgão
EPE
Ano
2024
Nível
Superior
Cargo
Analista de Gestão Corporativa - Tecnologia da Informação (Infraestrutura e Segurança)
Considerando a necessidade da EPE em proteger suas informações, seus sistemas, seus servidores estações de trabalho contra diversas ameaças, ela irá revisar e implementar as melhores práticas de segurança.Para garantir uma defesa robusta contra ameaças cibernéticas, a EPE deve implementar nos servidores e estações de trabalho
  1. Aum firewall, e confiar apenas em redes seguras para acesso externo.
  2. Bum sistema de detecção e resposta de endpoint (EDR), para monitorar e responder a atividades maliciosas em tempo real.
  3. Cum Proxy, e confiar em que ele sozinho proteja contra todos os tipos de ameaças.
  4. Dapenas antivírus e antispam para proteção contra malware e e-mails indesejados.
  5. Euma VLAN, para garantir que todas as comunicações de rede sejam seguras.
Revelar gabarito e comentário

GabaritoB — um sistema de detecção e resposta de endpoint (EDR), para monitorar e responder a atividades maliciosas em tempo real.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Implementação de controles de segurança em servidores e estações de trabalho

Gabarito: letra B. A resposta correta é a implementação de um sistema de detecção e resposta de endpoint (EDR), que oferece monitoramento contínuo, análise comportamental e resposta automatizada a ameaças, alinhando-se às melhores práticas de segurança da informação (ISO/IEC 27002). Nenhum controle isolado é capaz de proteger contra todas as ameaças – o princípio da defesa em profundidade exige a combinação de múltiplas camadas.

NÃO CAIA NESSA!

A banca testa a crença de que um único controle (firewall, proxy, antivírus) é suficiente. Alternativas com "confiar apenas" ou "apenas X" são distratores clássicos. A segurança moderna demanda soluções integradas, e o EDR é um dos pilares para proteção de endpoints.

Controles de segurança em endpoints
  • 1Isolados (insuficientes)
    • Firewall
    • Proxy
    • Antivírus + antispam
    • VLAN
  • 2Integrados (defesa em profundidade)
    • EDR (Endpoint Detection and Response)
      • Monitoramento contínuo
      • Análise comportamental
      • Resposta automatizada
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Firewall é essencial para controle de tráfego, mas não protege contra ameaças internas, ataques avançados (ex.: ransomware sem rede) ou execução local de malware. "Confiar apenas em redes seguras" ignora que muitas ameaças vêm de dentro da própria rede.

Alternativa B — ✅ Correta ⟵ GABARITO

O EDR (Endpoint Detection and Response) monitora continuamente servidores e estações de trabalho, detecta comportamentos anômalos, isola processos maliciosos e permite resposta rápida. É uma evolução do antivírus tradicional e atende à necessidade de defesa robusta contra ameaças cibernéticas modernas.

Alternativa C — ❌ Incorreta

Proxy atua na intermediação e filtragem de conteúdo, mas não protege contra ataques que não passam por ele (ex.: execução local, e-mails maliciosos). Afirmar que "sozinho protege contra todos os tipos de ameaças" é uma violação do princípio de defesa em profundidade.

Alternativa D — ❌ Incorreta

Antivírus e antispam são controles básicos e insuficientes para ameaças atuais (ransomware, ataques sem arquivo, ataques direcionados). Faltam recursos de detecção comportamental, análise de memória e resposta automatizada, fornecidos pelo EDR.

Alternativa E — ❌ Incorreta

VLAN (Virtual Local Area Network) segmenta a rede logicamente, mas não protege os endpoints contra malwares que chegam por e-mail, downloads ou dispositivos removíveis. É um controle de rede, não de segurança de endpoint.

PEGA ESSA DICA!

Lembre-se do conceito de defesa em profundidade (defense in depth) – nenhuma solução única é suficiente. A banca costuma cobrar a evolução dos controles: antivírus → antimalware → EDR → XDR. Estude as características de cada um e suas limitações.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg084674