Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg099850
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
O tratamento e resposta a incidentes é uma operação complexa e vital para aumentar proteção de ativos cibernéticos conectados à internet, e diminuir o tempo de resposta aos ataques. Por exemplo, um dos ataques de maior impacto atualmente é o DDoS (Distributed Denial of Service) que visa deixar serviços indisponíveis para usuários legítimos por meio da inundação dos recursos (de rede ou processamento) do servidor, com requisições de múltiplas fontes, geralmente infectadas (conhecidas como bots).Nesse contexto, a resposta a esse tipo de incidente
  1. Adeve ser de responsabilidade exclusiva do CERT.br, que deve saná-lo solitariamente.
  2. Bdeve estar condicionada à integração dos diversos CSITR na estrutura identificando vulnerabilidades exploradas e bots.
  3. Cdeve ser calcada em simulações feitas anteriormente em pentest, com uma máquina única realizando um DDoS.
  4. Dnão deve ser realizada em alguns casos, pois reportar ataques que atingem acima de 3Tbps é inútil.
  5. Edeve ser realizada pelo CSITR da empresa afetada, e ocultada dos demais CSITR para preservar a imagem da organização.
Revelar gabarito e comentário

GabaritoB — deve estar condicionada à integração dos diversos CSITR na estrutura identificando vulnerabilidades exploradas e bots.

Link permanente: /questoes/fg099850