Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg098491
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
O Tribunal de Justiça do Mato Grosso de Sul (TJMS) identificou a necessidade de compreender os ataques cibernéticos sofridos. Com o objetivo de observar o comportamento de invasores, decidiu implementar um honeypot, de forma a permitir análises detalhadas das motivações, das ferramentas utilizadas e das vulnerabilidades exploradas pelos atacantes.A opção por implementar um honeypot de alta interatividade se deve ao fato de este possuir:
  1. Abaixo risco de comprometimento e não exigir mecanismos de contenção;
  2. Bum processo de instalação complexo, porém, com um processo de manutenção facilitado;
  3. Caplicações e serviços oferecidos emulados, apesar de poder ser comprometido pelo atacante;
  4. Duma difícil instalação e manutenção trabalhosa, além de poder ser comprometido pelo atacante;
  5. Eum bloqueio do atacante ao sistema operacional real (em teoria) e baixo risco de comprometimento.
Revelar gabarito e comentário

GabaritoD — uma difícil instalação e manutenção trabalhosa, além de poder ser comprometido pelo atacante;

Link permanente: /questoes/fg098491