Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — IBADE 2026

Segurança da InformaçãoAtaques e ameaças
Código
gp007174
Banca
IBADE
Órgão
COREN-AM
Ano
2026
Cargo
Analista de Sistemas
Em meio a um período de grande volume de acessos ao portaleletrônico de atendimento do Conselho Regional deEnfermagem (Coren), o sistema passou a apresentar lentidãoextrema, falhas de autenticação e interrupções frequentes nosserviços de emissão de certidões e inscrições profissionais.Após análise preliminar da equipe de tecnologia dainformação, verificou-se a existência de milhares derequisições simultâneas originadas de diferentes endereços IP,comprometendo a disponibilidade dos serviços digitaisinstitucionais. Diante desse cenário, a equipe técnica precisouadotar medidas emergenciais para reduzir os impactos erestabelecer a estabilidade da infraestrutura computacional.Considerando as boas práticas de segurança da informação emitigação de ataques cibernéticos, assinale a alternativa queapresenta a medida MAIS adequada para contenção inicialdesse tipo de incidente.
  1. ADesativar permanentemente os mecanismos deautenticação do portal institucional, reduzindo oprocessamento do servidor e facilitando o acesso dosusuários legítimos.
  2. BImplementar mecanismos de filtragem e limitação detráfego suspeito, aliados ao monitoramento contínuo darede e ao uso de serviços especializados de mitigação deataques distribuídos.
  3. CRealizar a exclusão integral dos bancos de dadostemporários e interromper o funcionamento dos sistemasde firewall para acelerar o fluxo de pacotes recebidos.
  4. DSubstituir imediatamente todos os computadores internosdo Conselho, considerando que ataques dessa naturezadecorrem, prioritariamente, de falhas físicas nosequipamentos locais.
  5. ETransferir o portal institucional para funcionamento emrede local desconectada da internet, mantendo o acessoexterno por meio de compartilhamento manual dearquivos.
Revelar gabarito e comentário

GabaritoB — Implementar mecanismos de filtragem e limitação de tráfego suspeito, aliados ao monitoramento contínuo da rede e ao uso de serviços especializados de mitigação de ataques distribuídos.

Link permanente: /questoes/gp007174