Pular para o conteúdo principal

Questão de Segurança da Informação — Planos de contingência — IDCAP 2025

Segurança da InformaçãoPlanos de contingência
Código
qg517986
Banca
IDCAP
Órgão
HEMOBA
Ano
2025
Nível
Médio
Cargo
Técnico Administrativo - Área De Atuação: Análise de Sistemas
A segurança de endpoints é realizada por uma combinação de aplicativos, cada um com um foco específico de proteção. Em um ambiente corporativo moderno, as ameaças evoluíram de simples vírus para ataques complexos e persistentes (APTs). Diante deste cenário, é crucial diferenciar as tecnologias de proteção. Assinale a alternativa que descreve corretamente a função de uma solução de EDR (Endpoint Detection and Response).
  1. AO EDR funciona como um filtro de conteúdo web, inspecionando o tráfego HTTP/HTTPS para bloquear o acesso a sites maliciosos ou inadequados e prevenir ataques de phishing.
  2. BO EDR é a evolução do antivírus tradicional, baseando-se unicamente na varredura de arquivos contra um banco de dados de assinaturas de malwares conhecidos, porém com atualizações mais rápidas via nuvem.
  3. CUma solução de EDR foca exclusivamente na prevenção de infecções por spyware e adware, monitorando a instalação de softwares e alterações em navegadores, sem capacidade de detectar ameaças mais avançadas como ransomware ou ataques fileless.
  4. DO EDR é um tipo de firewall de host que controla o tráfego de rede de entrada e saída do endpoint com base em um conjunto de regras predefinidas, bloqueando portas e endereços IP maliciosos.
  5. EUma solução de EDR monitora e coleta continuamente dados de atividade dos endpoints (estações de trabalho e servidores), utiliza análise de dados e inteligência de ameaças para identificar padrões de comportamento suspeitos e fornece ferramentas para investigação e remediação de incidentes de segurança.
Revelar gabarito e comentário

GabaritoE — Uma solução de EDR monitora e coleta continuamente dados de atividade dos endpoints (estações de trabalho e servidores), utiliza análise de dados e inteligência de ameaças para identificar padrões de comportamento suspeitos e fornece ferramentas para investigação e remediação de incidentes de segurança.

Link permanente: /questoes/qg517986