Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — Quadrix 2025
Segurança da Informação›Sistemas de Prevenção-Detecção de Intrusão
Código
qg597573
Banca
Quadrix
Órgão
CREMAM
Ano
2025
Nível
Médio
Cargo
Assistente de Tecnologia da Informação
Durante uma análise de segurança em um ambiente corporativo, um técnico identificou a necessidade de monitorar atividades suspeitas em tempo real, detectar comportamentos maliciosos antes da execução de códigos maliciosos, e registrar eventos para posterior auditoria.Com base nessa situação hipotética, assinale a opção que apresenta a ferramenta de segurança da informação que atende a esses requisitos de forma combinada, atuando na detecção, na resposta e no registro de ameaças com base em comportamento.
AWireshark
BVeraCrypt
CMicrosoft Defender for Endpoint
DRecuva
ENetstat
Revelar gabarito e comentário▾
GabaritoC — Microsoft Defender for Endpoint
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Ferramentas de Detecção e Resposta
Gabarito: letra C. O Microsoft Defender for Endpoint é uma plataforma de proteção de endpoints (EDR) que atua em tempo real na detecção de comportamentos maliciosos, bloqueio antes da execução e registro de eventos para auditoria, alinhando-se perfeitamente aos requisitos descritos.
A questão testa o conhecimento prático das principais ferramentas de segurança da informação, cobrando a que combina detecção, resposta e registro baseado em comportamento – funcionalidades típicas de soluções EDR.
Alternativa A — ❌ Incorreta
O Wireshark é um analisador de protocolos de rede utilizado para captura e inspeção de pacotes, sem capacidade de detecção em tempo real de comportamentos maliciosos nem resposta automatizada. Não atende aos requisitos combinados.
Alternativa B — ❌ Incorreta
O VeraCrypt é uma ferramenta de criptografia de discos e volumes, focada em proteger dados em repouso. Não realiza monitoramento, detecção de ameaças nem registro de eventos de segurança.
Alternativa C — ✅ Correta ⟵ GABARITO
O Microsoft Defender for Endpoint é uma solução de segurança de endpoint que integra proteção contra ameaças, detecção e resposta (EDR) e investigação automatizada. Ele monitora atividades suspeitas em tempo real, detecta comportamentos maliciosos antes da execução de código e registra eventos para auditoria, atendendo integralmente ao cenário descrito.
Alternativa D — ❌ Incorreta
O Recuva é um utilitário de recuperação de arquivos deletados, sem qualquer função de detecção ou resposta a ameaças em tempo real.
Alternativa E — ❌ Incorreta
O Netstat é um comando de linha para exibir estatísticas de rede e conexões ativas, útil para diagnóstico, mas não oferece detecção em tempo real, resposta automatizada ou registro de eventos orientado a comportamento.
PEGA ESSA DICA!
Para questões que pedem ferramentas com detecção, resposta e registro, pense imediatamente em soluções de proteção de endpoint (EDR/AV). Ferramentas de análise de rede (Wireshark), criptografia (VeraCrypt), recuperação (Recuva) ou diagnóstico (Netstat) têm escopo restrito e não combinam essas funções.