Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — AMAUC 2026

Segurança da InformaçãoSegurança de sistemas de informação
Código
qg644255
Banca
AMAUC
Órgão
Prefeitura de Itá - SC
Ano
2026
Nível
Superior
Cargo
Analista de Sistemas
A proteção de endpoints evoluiu para sistemas de Detecção e Resposta de Endpoint (Endpoint Detection and Response − EDR). Assinale a alternativa que descreve corretamente a diferença técnica entre um Antivírus tradicional baseado em assinaturas e uma solução de EDR.
  1. ASistemas de EDR são ferramentas passivas que não permitem ações de resposta automática, como o isolamento de rede da estação de trabalho infectada, servindo apenas para a geração de registros de log para sistemas de Gestão de Eventos e Informações de Segurança (SIEM).
  2. BO funcionamento do antivírus baseado em assinaturas é mais eficaz contra ataques de Dia Zero (Zero-Day Attacks) do que o EDR, pois o antivírus consegue prever mutações de código através de algoritmos de compressão de chaves públicas.
  3. CAs soluções de EDR substituem completamente a necessidade de Firewalls de Próxima Geração (Next-Generation Firewalls − NGFW), pois conseguem realizar o bloqueio de tráfego na camada de rede antes que o sistema operacional processe o pacote.
  4. DO EDR utiliza análise comportamental e monitoramento contínuo de eventos em tempo real para identificar atividades anômalas e permitir a investigação forense, enquanto o antivírus tradicional depende de um banco de dados de hashes conhecidos para bloquear ameaças.
  5. EO antivírus tradicional realiza a proteção na camada de aplicação através de inspeção profunda de pacotes (Deep Packet Inspection − DPI), enquanto o EDR atua exclusivamente na camada física para evitar ataques de injeção de hardware via Universal Serial Bus (USB).
Revelar gabarito e comentário

GabaritoD — O EDR utiliza análise comportamental e monitoramento contínuo de eventos em tempo real para identificar atividades anômalas e permitir a investigação forense, enquanto o antivírus tradicional depende de um banco de dados de hashes conhecidos para bloquear ameaças.

Link permanente: /questoes/qg644255