Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2026

Segurança da InformaçãoAtaques e ameaças
Código
fg133889
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
Ao efetuar uma investigação de segurança, um analista de segurança do Tribunal de Justiça do Estado do Rio de Janeiro (TJRJ) identificou um processo que tentava se comunicar com um domínio recém-criado, porém não categorizado.Em seu relatório para o chefe de TI do TJRJ, o analista explica o que foi encontrado a partir da seguinte técnica de observabilidade:
  1. Acriptografia de tráfego;
  2. Bbackup de logs em nuvem;
  3. Canálise de reputação de domínio;
  4. Dmonitoramento de CPU e memória;
  5. Econtrole de acesso baseado em função.
Revelar gabarito e comentário

GabaritoC — análise de reputação de domínio;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Técnicas de Observabilidade em Segurança

Gabarito: letra C. A comunicação com um domínio recém-criado e não categorizado é um forte indicador de atividade suspeita; a técnica que detecta esse padrão é a análise de reputação de domínio, que verifica histórico, idade e classificações do domínio para inferir risco.

Alternativa A — ❌ Incorreta

Criptografia de tráfego protege dados em trânsito, mas não permite identificar se um domínio é suspeito. É uma medida de proteção, não de observabilidade para detecção de ameaças.

Alternativa B — ❌ Incorreta

Backup de logs em nuvem é uma estratégia de armazenamento e recuperação, não uma técnica de análise em tempo real para avaliar domínios desconhecidos.

Alternativa C — ✅ Correta ⟵ GABARITO

A análise de reputação de domínio consulta bases de inteligência de ameaças para verificar se o domínio é novo, não categorizado ou associado a atividades maliciosas. Exatamente o cenário descrito: um processo tentando se comunicar com um domínio recém-criado e sem categoria.

Alternativa D — ❌ Incorreta

Monitoramento de CPU e memória foca em desempenho e consumo de recursos, não na natureza do destino das comunicações. Não ajudaria a identificar um domínio suspeito.

Alternativa E — ❌ Incorreta

Controle de acesso baseado em função gerencia permissões de usuários, mas não analisa domínios externos. É irrelevante para detectar comunicação com domínios não categorizados.

Gabarito: letra C

Link permanente: /questoes/fg133889