Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2024
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg098491
- Banca
- FGV
- Órgão
- TJ-MS
- Ano
- 2024
- Nível
- Superior
- Cargo
- Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
O Tribunal de Justiça do Mato Grosso de Sul (TJMS) identificou a necessidade de compreender os ataques cibernéticos sofridos. Com o objetivo de observar o comportamento de invasores, decidiu implementar um honeypot, de forma a permitir análises detalhadas das motivações, das ferramentas utilizadas e das vulnerabilidades exploradas pelos atacantes.A opção por implementar um honeypot de alta interatividade se deve ao fato de este possuir:
- Abaixo risco de comprometimento e não exigir mecanismos de contenção;
- Bum processo de instalação complexo, porém, com um processo de manutenção facilitado;
- Caplicações e serviços oferecidos emulados, apesar de poder ser comprometido pelo atacante;
- Duma difícil instalação e manutenção trabalhosa, além de poder ser comprometido pelo atacante;
- Eum bloqueio do atacante ao sistema operacional real (em teoria) e baixo risco de comprometimento.