Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2026

Segurança da InformaçãoAtaques e ameaças
Código
gp007192
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Uma Assembleia Legislativa Estadual utiliza 300 estações (Windows) e 30 servidores (Linux/Windows) para atividades legislativas, incluindo votação eletrônica, acesso a sistemas sigilosos e armazenamento de projetos de lei. Recentemente, um ataque deransomware propagou-se via dispositivo USB infectado utilizado por um assessor parlamentar, explorando uma vulnerabilidadedia-zero em um editor de PDF. O antivírus tradicional baseado apenas em assinaturas não detectou a ameaça. A equipe de segurança da Assembleia determinou a implantação de uma solução moderna de proteção de endpoints que atenda aos seguintesrequisitos obrigatórios: •Detecção baseada em comportamentos; •Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos); •Monitoramento contínuo de processos e chamadas de sistema; •Controle rigoroso de dispositivos removíveis (USB, CD/DVD); •Capacidade de análise forense em memória e disco. Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhoratende os requisitos da equipe de segurança é:
  1. AImplementação de uma plataforma unificada de proteção de endpoints que integra capacidades de EDR, permitindoresposta automatizada a incidentes e controle nativo de dispositivos removiveis.
  2. BAntimalware open-source configurado para varreduras diárias completas nos servidores da Câmara, associado a uma políticainterna de proibição de uso de dispositivos USB por meio de assinatura de termo de compromisso pelos deputados.
  3. CSolução XDR com a capacidade de isolamento de endpoints e suporte a controle de dispositivos USB por meio de umantivírus tradicional
  4. DConfigurar Antivírus corporativo com atualizações de assinaturas a cada 4 horas, combinado com uma GPO que desabilitatodas as portas USB dos computadores do Legislativo.
  5. EFirewall de próxima geração (NGFW) posicionado no Data Center do Legislativo com inspeção TLS, combinado com umantivírus gratuito em cada estação parlamentar, com agente central de gerenciamento.
Revelar gabarito e comentário

GabaritoA — Implementação de uma plataforma unificada de proteção de endpoints que integra capacidades de EDR, permitindo resposta automatizada a incidentes e controle nativo de dispositivos removiveis.

Link permanente: /questoes/gp007192