Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2024

Segurança da InformaçãoSegurança na Internet
Código
fg097983
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Um centro de estudos, resposta e tratamento de incidentes (CERT) possui, dentre suas atribuições, a manutenção da consciência situacional relativa à segurança cibernética. O CERT atua correlacionando eventos a fim de permitir a detecção precoce de incidentes e ataques no espaço cibernético.Uma atividade que contribui para a manutenção ou incremento da consciência situacional é:
  1. Aa coleta e o compartilhamento de informações que possam ser usadas pela comunidade;
  2. Bo desenvolvimento de materiais de boas práticas para administradores de redes por meio da Internet e para usuários finais;
  3. Ca fomentação da cooperação entre CSIRTs através da organização de fóruns específicos;
  4. Do suporte ao processo de mitigação de danos causados por um incidente e de recuperação de sistemas comprometidos;
  5. Eo suporte ao processo de análise de atividades maliciosas e de sistemas comprometidos.
Revelar gabarito e comentário

GabaritoA — a coleta e o compartilhamento de informações que possam ser usadas pela comunidade;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Consciência situacional em CERT/CSIRT

Gabarito: letra A. A manutenção da consciência situacional exige a coleta e o compartilhamento de informações sobre ameaças, vulnerabilidades e incidentes, permitindo que a esteja ciente do cenário cibernético. A alternativa A descreve exatamente essa atividade.

A banca testa a diferença entre as várias funções de um CERT: resposta a incidentes, análise, mitigação, cooperação e conscientização. A "consciência situacional" (situational awareness) é alimentada pelo fluxo contínuo de dados de inteligência (IOCs, tendências) que são compartilhados para que todos os membros da comunidade possam agir proativamente.

Alternativa A — ✅ Correta ⟵ GABARITO

Coletar e compartilhar informações (como indicadores de comprometimento, relatórios de ameaças) é a base para manter a consciência situacional. Sem esse intercâmbio, a detecção precoce e a visão do cenário ficam comprometidas.

Alternativa B — ❌ Incorreta

Desenvolver materiais de boas práticas é uma atividade de educação e conscientização, que contribui para a prevenção, mas não diretamente para a consciência situacional (que exige informações dinâmicas e atuais).

Alternativa C — ❌ Incorreta

Fomentar cooperação entre CSIRTs através de fóruns é uma atividade de coordenação e networking, que indiretamente pode auxiliar, mas não é por si só uma atividade de coleta e compartilhamento de informações que incrementa a consciência situacional.

Alternativa D — ❌ Incorreta

Suporte à mitigação de danos e recuperação é resposta a incidentes, uma atividade reativa e posterior à detecção, não de consciência situacional contínua.

Alternativa E — ❌ Incorreta

Suporte à análise de atividades maliciosas e sistemas comprometidos é análise forense/análise de malware, que gera conhecimento técnico, mas sem o compartilhamento com a comunidade não contribui para a consciência situacional ampla.

PEGA ESSA DICA!

Associe "consciência situacional" a informação em tempo real sobre o ambiente. O CERT precisa saber o que está acontecendo AGORA – isso se faz com coleta e troca de feeds de inteligência (IOCs, TTPs). As demais alternativas são funções clássicas de CSIRT, mas não são o motor da consciência situacional.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fg097983