Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2026

Redes de ComputadoresSegurança de Redes
Código
fg127393
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
Após a identificação de um acesso não autorizado a um servidor crítico da Assembleia, o Analista de Redes deve iniciar o processo de resposta a incidentes. A primeira etapa é garantir que o invasor não possa mais atuar e preservar evidências.Diante desse cenário, a primeira ação a ser tomada após a detecção e durante o estágio inicial de contenção de um incidente de segurança, é
  1. Anotificar imediatamente a mídia e o público.
  2. Brestaurar o sistema a partir do backup mais recente.
  3. Cdesconectar o sistema ou segmento de rede afetado para isolar a ameaça.
  4. Dexecutar uma varredura completa de antivírus em toda a rede.
  5. Einiciar a análise forense no sistema sem interromper a atividade.
Revelar gabarito e comentário

GabaritoC — desconectar o sistema ou segmento de rede afetado para isolar a ameaça.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Resposta a Incidentes de Segurança – Contenção

Gabarito: letra C. A primeira ação após detectar um acesso não autorizado é conter a ameaça isolando o sistema ou segmento de rede afetado. Isso impede que o invasor continue agindo e preserva as evidências para a investigação posterior. As demais alternativas descrevem ações que devem ocorrer depois da contenção ou são inadequadas nesse estágio.

O processo de resposta a incidentes segue etapas: preparação, identificação, contenção, erradicação, recuperação e lições aprendidas. A contenção é prioritária logo após a detecção.

  1. 1Preparação
  2. 2Identificação
  3. 3Contenção
  4. 4Erradicação
  5. 5Recuperação
  6. 6Lições aprendidas
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Notificar a mídia e o público é uma ação que cabe à comunicação institucional após a situação estar controlada. Fazer isso no início pode causar pânico e prejudicar a investigação.

Alternativa B — ❌ Incorreta

Restaurar o sistema a partir do backup mais recente pode eliminar evidências importantes e não resolve a causa raiz. A restauração só deve ocorrer após a erradicação da ameaça.

Alternativa C — ✅ Correta ⟵ GABARITO

Desconectar o sistema ou segmento de rede afetado interrompe imediatamente o acesso do invasor e isola a ameaça, impedindo sua propagação. É a ação correta na fase de contenção.

Alternativa D — ❌ Incorreta

Executar uma varredura de antivírus em toda a rede é uma ação de detecção e remediação, mas não é a primeira. Além disso, pode consumir recursos e alertar o invasor.

Alternativa E — ❌ Incorreta

Iniciar a análise forense sem interromper a atividade do sistema compromete a integridade das evidências e permite que o invasor continue agindo. A análise forense deve ser feita após a contenção.

Gabarito: letra C.

Link permanente: /questoes/fg127393