Pular para o conteúdo principal

Questão de Segurança da Informação — Malware — FGV 2024

Segurança da InformaçãoMalware
Código
fg091772
Banca
FGV
Órgão
Prefeitura de São José dos Campos - SP
Ano
2024
Nível
Superior
Cargo
Analista em Gestão Municipal (Tecnologia da Informação)
O ransomware é um malware (programa malicioso) de extorsão – do estilo cavalo de troia – capaz de bloquear seu computador/banco de dados e, depois, exigir resgate para desbloqueá-lo. Este tipo de ataque foi o ataque que mais cresceu nos últimos anos. Alguns dos mais utilizados são: Crypto ransomware, Locker ransomware, Bad Rabbit, B0r0nt0k, CryptoWall, Doxware e Medusa.


Entre as estratégias de gestão de segurança da informação, após identificação de artefatos maliciosos hospedados em endereços de redes no Brasil, deve ser encaminhada notificação com o seguinte regramento: 
  1. Amensagem para ‘SEC.MIL.BR’, devendo ser realizado descritivo da ação do artefato malicioso para o qual se pede a remoção, com os registros de log anexos
  2. Bmensagem para ‘CERT.BR’, devendo ser realizado relato descritivo do artefato malicioso para o qual se pede a remoção, esclarecendo como foi detectado, e devem ser encaminhadas as entradas de log anexas.
  3. Cmensagem para ‘secu-CERT’, devendo somente ser realizado o pedido de remoção, informando como foi detectado o agente.
  4. Dmensagem para ‘S-CERT’, devendo ser realizado o descritivo do artefato malicioso para o qual se pede a remoção, e de como foi detectado, a fim de permitir o entendimento do problema e das entradas de log anexas.
  5. Emensagem para ‘CERT RS’ , devendo ser realizado o descritivo do sistema local e o invasor, com envio das entradas de log anexas.
Revelar gabarito e comentário

GabaritoB — mensagem para ‘CERT.BR’, devendo ser realizado relato descritivo do artefato malicioso para o qual se pede a remoção, esclarecendo como foi detectado, e devem ser encaminhadas as entradas de log anexas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ransomware e notificação de incidentes no Brasil

Gabarito: letra B. Após identificar artefatos maliciosos hospedados em endereços de redes no Brasil, a notificação deve ser encaminhada ao CERT.br (Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil), com um relato descritivo do artefato, como foi detectado, e com as entradas de log anexas. Esse é o procedimento padrão de resposta a incidentes de segurança cibernética no país.

O CERT.br é a entidade nacional responsável por coordenar e tratar incidentes de segurança em redes conectadas à Internet brasileira. Qualquer artefato malicioso hospedado em IP brasileiro deve ser reportado a ele, fornecendo informações detalhadas para que a remoção seja efetuada.

NÃO CAIA NESSA!

A banca troca o órgão oficial (CERT.br) por variações inventadas (SEC.MIL.BR, secu-CERT, S-CERT, CERT RS) e também omite partes essenciais do relato, como a forma de detecção e os logs. O candidato deve memorizar o domínio correto e o procedimento completo.

Alternativa A — ❌ Incorreta

O domínio “SEC.MIL.BR” não é o endereço do CERT brasileiro. O correto é CERT.br. Além disso, a descrição deve incluir como foi detectado e os logs.

Alternativa B — ✅ Correta ⟵ GABARITO

“mensagem para ‘CERT.BR’, devendo ser realizado relato descritivo do artefato malicioso para o qual se pede a remoção, esclarecendo como foi detectado, e devem ser encaminhadas as entradas de log anexas.” Essa é exatamente a conduta esperada.

Alternativa C — ❌ Incorreta

“secu-CERT” não existe; o endereço correto é CERT.br. O pedido de remoção deve vir acompanhado de descrição e logs, não apenas da informação de como foi detectado.

Alternativa D — ❌ Incorreta

“S-CERT” não é o domínio correto. Ainda que o conteúdo pareça completo, o destinatário está errado.

Alternativa E — ❌ Incorreta

“CERT RS” é um CERT regional (Rio Grande do Sul), mas a notificação de artefatos maliciosos em nível nacional deve ser dirigida ao CERT.br. O descritivo do invasor também não é o foco; o essencial é o artefato e sua detecção.

Em suma, o procedimento correto é notificar o CERT.br com relato descritivo e logs. Memorize o domínio e os elementos obrigatórios para não cair na pegadinha.

Gabarito: letra B

Link permanente: /questoes/fg091772