Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da Informação›Ataques e ameaças
Código
fg099850
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
O tratamento e resposta a incidentes é uma operação complexa e vital para aumentar proteção de ativos cibernéticos conectados à internet, e diminuir o tempo de resposta aos ataques. Por exemplo, um dos ataques de maior impacto atualmente é o DDoS (Distributed Denial of Service) que visa deixar serviços indisponíveis para usuários legítimos por meio da inundação dos recursos (de rede ou processamento) do servidor, com requisições de múltiplas fontes, geralmente infectadas (conhecidas como bots).Nesse contexto, a resposta a esse tipo de incidente
Adeve ser de responsabilidade exclusiva do CERT.br, que deve saná-lo solitariamente.
Bdeve estar condicionada à integração dos diversos CSITR na estrutura identificando vulnerabilidades exploradas e bots.
Cdeve ser calcada em simulações feitas anteriormente em pentest, com uma máquina única realizando um DDoS.
Dnão deve ser realizada em alguns casos, pois reportar ataques que atingem acima de 3Tbps é inútil.
Edeve ser realizada pelo CSITR da empresa afetada, e ocultada dos demais CSITR para preservar a imagem da organização.
Revelar gabarito e comentário▾
GabaritoB — deve estar condicionada à integração dos diversos CSITR na estrutura identificando vulnerabilidades exploradas e bots.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Resposta a incidentes DDoS
Gabarito: letra B. O tratamento de um ataque DDoS exige a integração de diversos CSIRTs para identificar vulnerabilidades exploradas e os bots envolvidos, pois a natureza distribuída do ataque demanda coordenação e compartilhamento de informações entre equipes de resposta a incidentes.
A banca testa o conhecimento sobre a operação de CSIRTs na resposta a incidentes de negação de serviço distribuída. O conteúdo de apoio destaca que ataques DDoS utilizam botnets (redes de máquinas infectadas) e que a resposta deve ser coordenada para rastrear as fontes e mitigar o ataque.
Alternativa A — ❌ Incorreta
Afirma que a resposta deve ser exclusiva do CERT.br, mas a responsabilidade não é exclusiva de um único órgão; diversos CSIRTs (inclusive o CERT.br) podem atuar em conjunto. A alternativa ignora a necessidade de cooperação.
Alternativa B — ✅ Correta ⟵ GABARITO
A resposta a incidentes DDoS deve ser condicionada à integração dos diversos CSIRTs na estrutura, identificando vulnerabilidades exploradas e bots. Isso está alinhado com a prática de segurança: times de resposta colaboram para mapear a botnet, encontrar falhas e mitigar o ataque.
Alternativa C — ❌ Incorreta
Propõe que a resposta deve ser baseada em simulações de pentest com uma máquina única realizando DDoS, o que é irreal. Um ataque DDoS, por definição, é distribuído (múltiplas fontes). Simulações podem ser úteis, mas não substituem a resposta real e coordenada.
Alternativa D — ❌ Incorreta
Sugere que ataques acima de 3 Tbps não devem ser reportados por serem inúteis. Não há fundamento técnico para isso; qualquer ataque, independentemente da magnitude, deve ser tratado e reportado para aprimorar as defesas. Além disso, o valor de 3 Tbps é arbitrário e não corresponde a um limiar definido.
Alternativa E — ❌ Incorreta
Defende que o CSIRT da empresa afetada deve ocultar o incidente dos demais CSIRTs para preservar a imagem. Isso contraria os princípios de cooperação e compartilhamento de informações essenciais para combater ameaças cibernéticas; a transparência entre equipes de resposta é vital.
PEGA ESSA DICA!
Em questões sobre resposta a incidentes, lembre-se de que a coordenação entre CSIRTs e a identificação de vulnerabilidades são elementos centrais. A banca costuma explorar a ideia de que a resposta não é isolada e deve ser colaborativa.