Questão de Segurança da Informação — Segurança na Internet — FGV 2024
Segurança da Informação›Segurança na Internet
Código
fg097983
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
Um centro de estudos, resposta e tratamento de incidentes (CERT) possui, dentre suas atribuições, a manutenção da consciência situacional relativa à segurança cibernética. O CERT atua correlacionando eventos a fim de permitir a detecção precoce de incidentes e ataques no espaço cibernético.Uma atividade que contribui para a manutenção ou incremento da consciência situacional é:
Aa coleta e o compartilhamento de informações que possam ser usadas pela comunidade;
Bo desenvolvimento de materiais de boas práticas para administradores de redes por meio da Internet e para usuários finais;
Ca fomentação da cooperação entre CSIRTs através da organização de fóruns específicos;
Do suporte ao processo de mitigação de danos causados por um incidente e de recuperação de sistemas comprometidos;
Eo suporte ao processo de análise de atividades maliciosas e de sistemas comprometidos.
Revelar gabarito e comentário▾
GabaritoA — a coleta e o compartilhamento de informações que possam ser usadas pela comunidade;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Consciência situacional em CERT/CSIRT
Gabarito: letra A. A manutenção da consciência situacional exige a coleta e o compartilhamento de informações sobre ameaças, vulnerabilidades e incidentes, permitindo que a esteja ciente do cenário cibernético. A alternativa A descreve exatamente essa atividade.
A banca testa a diferença entre as várias funções de um CERT: resposta a incidentes, análise, mitigação, cooperação e conscientização. A "consciência situacional" (situational awareness) é alimentada pelo fluxo contínuo de dados de inteligência (IOCs, tendências) que são compartilhados para que todos os membros da comunidade possam agir proativamente.
Alternativa A — ✅ Correta ⟵ GABARITO
Coletar e compartilhar informações (como indicadores de comprometimento, relatórios de ameaças) é a base para manter a consciência situacional. Sem esse intercâmbio, a detecção precoce e a visão do cenário ficam comprometidas.
Alternativa B — ❌ Incorreta
Desenvolver materiais de boas práticas é uma atividade de educação e conscientização, que contribui para a prevenção, mas não diretamente para a consciência situacional (que exige informações dinâmicas e atuais).
Alternativa C — ❌ Incorreta
Fomentar cooperação entre CSIRTs através de fóruns é uma atividade de coordenação e networking, que indiretamente pode auxiliar, mas não é por si só uma atividade de coleta e compartilhamento de informações que incrementa a consciência situacional.
Alternativa D — ❌ Incorreta
Suporte à mitigação de danos e recuperação é resposta a incidentes, uma atividade reativa e posterior à detecção, não de consciência situacional contínua.
Alternativa E — ❌ Incorreta
Suporte à análise de atividades maliciosas e sistemas comprometidos é análise forense/análise de malware, que gera conhecimento técnico, mas sem o compartilhamento com a comunidade não contribui para a consciência situacional ampla.
PEGA ESSA DICA!
Associe "consciência situacional" a informação em tempo real sobre o ambiente. O CERT precisa saber o que está acontecendo AGORA – isso se faz com coleta e troca de feeds de inteligência (IOCs, TTPs). As demais alternativas são funções clássicas de CSIRT, mas não são o motor da consciência situacional.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)