Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2026

Segurança da InformaçãoSegurança na Internet
Código
fg133762
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Infraestrutura de TIC
Ao efetuar uma investigação de segurança, um analista de segurança do Tribunal de Justiça do Estado do Rio de Janeiro (TJRJ) identificou um processo que tentava se comunicar com um domínio recém-criado, porém não categorizado.Em seu relatório para o chefe de TI do TJRJ, o analista explica o que foi encontrado a partir da seguinte técnica de observabilidade:
  1. Acriptografia de tráfego;
  2. Bbackup de logs em nuvem;
  3. Canálise de reputação de domínio;
  4. Dmonitoramento de CPU e memória;
  5. Econtrole de acesso baseado em função.
Revelar gabarito e comentário

GabaritoC — análise de reputação de domínio;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Técnicas de observabilidade em segurança

Gabarito: letra C. Ao identificar um processo que tenta se comunicar com um domínio recém-criado e não categorizado, a técnica de observabilidade adequada é a análise de reputação de domínio (domain reputation analysis). Essa prática verifica se o domínio é malicioso ou suspeito com base em bancos de dados de ameaças, blacklists e comportamento histórico, sendo essencial para detecção de C&C, phishing ou malware. As demais alternativas descrevem controles de segurança ou monitoramento que não respondem diretamente à investigação de um domínio desconhecido.

Alternativa A — ❌ Incorreta

Criptografia de tráfego (TLS/SSL) protege a confidencialidade e integridade dos dados em trânsito, mas não é uma técnica de observabilidade para avaliar a reputação de um domínio. O analista não precisa criptografar o tráfego para descobrir se o domínio é suspeito.

Alternativa B — ❌ Incorreta

Backup de logs em nuvem é uma prática de armazenamento e retenção, não uma técnica de observabilidade aplicada no momento da investigação. Embora logs possam registrar a comunicação, a análise imediata da reputação do domínio não depende de backup.

Alternativa C — ✅ Correta ⟵ GABARITO

A análise de reputação de domínio consulta fontes de inteligência de ameaças (como listas de domínios maliciosos, algoritmos de reputação e dados WHOIS) para classificar o risco do domínio recém-criado e não categorizado. É uma técnica de observabilidade voltada à segurança, comumente usada em SOCs para detectar tentativas de comunicação com infraestrutura de ataque.

Alternativa D — ❌ Incorreta

Monitoramento de CPU e memória é uma técnica de observabilidade de desempenho (métricas de sistema), não voltada à análise de domínios. Não auxilia a determinar se o domínio alvo é malicioso.

Alternativa E — ❌ Incorreta

Controle de acesso baseado em função (RBAC) é um modelo de autorização para gerenciar permissões de usuários, não uma técnica de observabilidade para investigar comunicações suspeitas.

PEGA ESSA DICA!

Questões de observabilidade em segurança frequentemente cobram o uso de fontes de inteligência de ameaças (Threat Intelligence) para analisar domínios, IPs e URLs. Decore as técnicas comuns: reputação de domínio, sandboxing, análise de comportamento de rede (Network Traffic Analysis) e correlação de logs. O domínio recém-criado e não categorizado é um forte indicador de atividade maliciosa.

Gabarito: letra C.

Link permanente: /questoes/fg133762