Questão de Redes de Computadores — Segurança de Redes — FGV 2026
Redes de Computadores›Segurança de Redes
Código
fg127393
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
Após a identificação de um acesso não autorizado a um servidor crítico da Assembleia, o Analista de Redes deve iniciar o processo de resposta a incidentes. A primeira etapa é garantir que o invasor não possa mais atuar e preservar evidências.Diante desse cenário, a primeira ação a ser tomada após a detecção e durante o estágio inicial de contenção de um incidente de segurança, é
Anotificar imediatamente a mídia e o público.
Brestaurar o sistema a partir do backup mais recente.
Cdesconectar o sistema ou segmento de rede afetado para isolar a ameaça.
Dexecutar uma varredura completa de antivírus em toda a rede.
Einiciar a análise forense no sistema sem interromper a atividade.
Revelar gabarito e comentário▾
GabaritoC — desconectar o sistema ou segmento de rede afetado para isolar a ameaça.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Resposta a Incidentes de Segurança – Contenção
Gabarito: letra C. A primeira ação após detectar um acesso não autorizado é conter a ameaça isolando o sistema ou segmento de rede afetado. Isso impede que o invasor continue agindo e preserva as evidências para a investigação posterior. As demais alternativas descrevem ações que devem ocorrer depois da contenção ou são inadequadas nesse estágio.
O processo de resposta a incidentes segue etapas: preparação, identificação, contenção, erradicação, recuperação e lições aprendidas. A contenção é prioritária logo após a detecção.
1Preparação
2Identificação
3Contenção
4Erradicação
5Recuperação
6Lições aprendidas
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Notificar a mídia e o público é uma ação que cabe à comunicação institucional após a situação estar controlada. Fazer isso no início pode causar pânico e prejudicar a investigação.
Alternativa B — ❌ Incorreta
Restaurar o sistema a partir do backup mais recente pode eliminar evidências importantes e não resolve a causa raiz. A restauração só deve ocorrer após a erradicação da ameaça.
Alternativa C — ✅ Correta ⟵ GABARITO
Desconectar o sistema ou segmento de rede afetado interrompe imediatamente o acesso do invasor e isola a ameaça, impedindo sua propagação. É a ação correta na fase de contenção.
Alternativa D — ❌ Incorreta
Executar uma varredura de antivírus em toda a rede é uma ação de detecção e remediação, mas não é a primeira. Além disso, pode consumir recursos e alertar o invasor.
Alternativa E — ❌ Incorreta
Iniciar a análise forense sem interromper a atividade do sistema compromete a integridade das evidências e permite que o invasor continue agindo. A análise forense deve ser feita após a contenção.