Questão de Segurança da Informação — Ataques e ameaças — FCC 2026
Segurança da InformaçãoAtaques e ameaças
- Código
- gp007192
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
Uma Assembleia Legislativa Estadual utiliza 300 estações (Windows) e 30 servidores (Linux/Windows) para atividades legislativas, incluindo votação eletrônica, acesso a sistemas sigilosos e armazenamento de projetos de lei. Recentemente, um ataque deransomware propagou-se via dispositivo USB infectado utilizado por um assessor parlamentar, explorando uma vulnerabilidadedia-zero em um editor de PDF. O antivírus tradicional baseado apenas em assinaturas não detectou a ameaça. A equipe de segurança da Assembleia determinou a implantação de uma solução moderna de proteção de endpoints que atenda aos seguintesrequisitos obrigatórios: •Detecção baseada em comportamentos; •Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos); •Monitoramento contínuo de processos e chamadas de sistema; •Controle rigoroso de dispositivos removíveis (USB, CD/DVD); •Capacidade de análise forense em memória e disco. Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhoratende os requisitos da equipe de segurança é:
- AImplementação de uma plataforma unificada de proteção de endpoints que integra capacidades de EDR, permitindoresposta automatizada a incidentes e controle nativo de dispositivos removiveis.
- BAntimalware open-source configurado para varreduras diárias completas nos servidores da Câmara, associado a uma políticainterna de proibição de uso de dispositivos USB por meio de assinatura de termo de compromisso pelos deputados.
- CSolução XDR com a capacidade de isolamento de endpoints e suporte a controle de dispositivos USB por meio de umantivírus tradicional
- DConfigurar Antivírus corporativo com atualizações de assinaturas a cada 4 horas, combinado com uma GPO que desabilitatodas as portas USB dos computadores do Legislativo.
- EFirewall de próxima geração (NGFW) posicionado no Data Center do Legislativo com inspeção TLS, combinado com umantivírus gratuito em cada estação parlamentar, com agente central de gerenciamento.