Questão de Segurança da Informação — Segurança de sistemas de informação — AMAUC 2026
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- qg644255
- Banca
- AMAUC
- Órgão
- Prefeitura de Itá - SC
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista de Sistemas
A proteção de endpoints evoluiu para sistemas de Detecção e Resposta de Endpoint (Endpoint Detection and Response − EDR). Assinale a alternativa que descreve corretamente a diferença técnica entre um Antivírus tradicional baseado em assinaturas e uma solução de EDR.
- ASistemas de EDR são ferramentas passivas que não permitem ações de resposta automática, como o isolamento de rede da estação de trabalho infectada, servindo apenas para a geração de registros de log para sistemas de Gestão de Eventos e Informações de Segurança (SIEM).
- BO funcionamento do antivírus baseado em assinaturas é mais eficaz contra ataques de Dia Zero (Zero-Day Attacks) do que o EDR, pois o antivírus consegue prever mutações de código através de algoritmos de compressão de chaves públicas.
- CAs soluções de EDR substituem completamente a necessidade de Firewalls de Próxima Geração (Next-Generation Firewalls − NGFW), pois conseguem realizar o bloqueio de tráfego na camada de rede antes que o sistema operacional processe o pacote.
- DO EDR utiliza análise comportamental e monitoramento contínuo de eventos em tempo real para identificar atividades anômalas e permitir a investigação forense, enquanto o antivírus tradicional depende de um banco de dados de hashes conhecidos para bloquear ameaças.
- EO antivírus tradicional realiza a proteção na camada de aplicação através de inspeção profunda de pacotes (Deep Packet Inspection − DPI), enquanto o EDR atua exclusivamente na camada física para evitar ataques de injeção de hardware via Universal Serial Bus (USB).