Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FCC 2026

Segurança da InformaçãoAtaques e ameaças
Código
gp007192
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Uma Assembleia Legislativa Estadual utiliza 300 estações (Windows) e 30 servidores (Linux/Windows) para atividades legislativas, incluindo votação eletrônica, acesso a sistemas sigilosos e armazenamento de projetos de lei. Recentemente, um ataque de ransomware propagou-se via dispositivo USB infectado utilizado por um assessor parlamentar, explorando uma vulnerabilidade dia-zero em um editor de PDF. O antivírus tradicional baseado apenas em assinaturas não detectou a ameaça. A equipe de segurança da Assembleia determinou a implantação de uma solução moderna de proteção de endpoints que atenda aos seguintes requisitos obrigatórios:

•Detecção baseada em comportamentos; •Resposta automatizada a incidentes (isolamento de máquina, encerramento de processos suspeitos); •Monitoramento contínuo de processos e chamadas de sistema; •Controle rigoroso de dispositivos removíveis (USB, CD/DVD); •Capacidade de análise forense em memória e disco.


Considerando as melhores práticas de segurança para órgãos públicos e os requisitos estabelecidos, a solução que melhor atende os requisitos da equipe de segurança é:
  1. AImplementação de uma plataforma unificada de proteção de endpoints que integra capacidades de EDR, permitindo resposta automatizada a incidentes e controle nativo de dispositivos removiveis.
  2. BAntimalware open-source configurado para varreduras diárias completas nos servidores da Câmara, associado a uma política interna de proibição de uso de dispositivos USB por meio de assinatura de termo de compromisso pelos deputados.
  3. CSolução XDR com a capacidade de isolamento de endpoints e suporte a controle de dispositivos USB por meio de umantivírus tradicional
  4. DConfigurar Antivírus corporativo com atualizações de assinaturas a cada 4 horas, combinado com uma GPO que desabilitatodas as portas USB dos computadores do Legislativo.
  5. EFirewall de próxima geração (NGFW) posicionado no Data Center do Legislativo com inspeção TLS, combinado com um antivírus gratuito em cada estação parlamentar, com agente central de gerenciamento.
Revelar gabarito e comentário

GabaritoA — Implementação de uma plataforma unificada de proteção de endpoints que integra capacidades de EDR, permitindo resposta automatizada a incidentes e controle nativo de dispositivos removiveis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção de endpoints contra ransomware: EDR como solução integrada

Gabarito: letra A. A única alternativa que atende a todos os requisitos — detecção comportamental, resposta automatizada, monitoramento contínuo, controle de dispositivos e análise forense — é a plataforma unificada de proteção de endpoints com capacidades de EDR (Endpoint Detection and Response). As demais opções falham em pelo menos um dos requisitos, como dependência de assinaturas, ausência de resposta automatizada ou foco em rede em vez de endpoints.

A banca testa o conhecimento sobre as modernas soluções de segurança de endpoints, especialmente o EDR, que integra monitoramento comportamental, automação de resposta e análise forense. Soluções como XDR (opção C) também podem oferecer essas capacidades, mas a descrição da alternativa a limita a um antivírus tradicional, o que não atende aos requisitos. Já o NGFW (opção E) é um dispositivo de rede, não protege diretamente os endpoints.

Requisito

Alternativa A (EDR)

Alternativa B (Antimalware + política)

Alternativa C (XDR + antivírus trad.)

Alternativa D (Antivírus + GPO)

Alternativa E (NGFW + antivírus gratuito)

Detecção baseada em comportamentos

✅ Sim

❌ Não (varredura diária)

❌ Não (antivírus tradicional)

❌ Não (assinaturas)

❌ Não (antivírus gratuito)

Resposta automatizada a incidentes

✅ Sim

❌ Não

❌ Não

❌ Não

❌ Não

Monitoramento contínuo de processos/chamadas

✅ Sim

❌ Não

❌ Não (não garantido)

❌ Não

❌ Não

Controle rigoroso de dispositivos removíveis

✅ Sim (nativo)

❌ Não (apenas política)

❌ Não (antivírus tradicional)

✅ Sim (GPO desabilita portas)

❌ Não

Soluções de proteção de endpoints
  • 1EDR (Endpoint Detection and Response)
    • Detecção comportamental
    • Resposta automatizada
    • Monitoramento contínuo
    • Controle de dispositivos
    • Análise forense
  • 2Antivírus tradicional
    • Baseado em assinaturas
    • Varredura periódica
    • Sem resposta automatizada
  • 3XDR (Extended Detection and Response)
    • Correlação multicamadas
    • Se limitado a antivírus tradicional
  • 4NGFW (Next-Generation Firewall)
    • Foco em rede
    • Não protege endpoints diretamente
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa descreve exatamente o que um EDR oferece: detecção baseada em comportamento, resposta automatizada (isolamento, encerramento de processos), monitoramento contínuo de chamadas de sistema, controle de dispositivos removíveis e análise forense. É a solução mais completa e aderente às necessidades apresentadas.

Alternativa B — ❌ Incorreta

Baseia-se em varreduras diárias (não contínuas) e em uma política interna sem mecanismo técnico de bloqueio. Não oferece detecção comportamental, resposta automatizada, monitoramento contínuo nem análise forense. A proibição por termo de compromisso é frágil e não substitui o controle técnico de dispositivos.

Alternativa C — ❌ Incorreta

Embora mencione XDR (solução que pode ser mais ampla), a descrição diz que o controle USB é feito por um antivírus tradicional. Antivírus tradicional é baseado em assinaturas e não atende à detecção comportamental nem à resposta automatizada. Além disso, XDR normalmente foca na correlação de eventos em múltiplas camadas, mas o item não garante o monitoramento contínuo de processos nem a análise forense em disco/memória.

Alternativa D — ❌ Incorreta

O antivírus corporativo com assinaturas atualizadas a cada 4 horas não detecta ameaças desconhecidas (como o zero-day do enunciado) e não realiza detecção comportamental. O bloqueio de portas USB via GPO resolve o controle de dispositivos, mas ainda falta monitoramento contínuo, resposta automatizada e análise forense. Apenas um requisito é atendido.

Alternativa E — ❌ Incorreta

O NGFW é um equipamento de rede, não protege os endpoints diretamente. Ele inspeciona o tráfego de rede, mas não monitora processos internos nem permite análise forense da máquina. O antivírus gratuito sem comportamento e sem automação também falha. Nenhum dos requisitos de endpoint é plenamente atendido.

PEGA ESSA DICA!

Em questões de segurança, leia atentamente os requisitos e relacione cada um com as capacidades das soluções: EDR = comportamento + automação + forense; NGFW = rede; antivírus tradicional = assinaturas.

Gabarito: letra A.

Link permanente: /questoes/gp007192