Questão nº 83
Questão de Informática · CEBRASPE CÂMARA DOS DEPUTADOS 26 PLF 2026 (nº 83)
A respeito de segurança da informação, julgue o próximo item. Ferramentas de EDR (endpoint detection and response) identificam atividades suspeitas em computadores e servidores e sinalizam aos analistas para que estes acionem os procedimentos de segurança necessários, o que deve ser feito manualmente.
Resposta comentada
O conceito-chave aqui é que EDR (Endpoint Detection and Response) é uma ferramenta de automação e resposta ativa: ela não só detecta, mas também executa ações de contenção automaticamente (como isolar o host, matar o processo malicioso ou bloquear o IP), sem depender de um humano para cada passo. O analista supervisiona e refina, mas o "acionar procedimentos" é, em grande parte, automático.
- Correta: Errado. O item erra ao afirmar que o acionamento dos procedimentos "deve ser feito manualmente", pois o EDR automatiza a resposta inicial a incidentes.
O trecho exato que torna o item errado é: "o que deve ser feito manualmente".
Como ficaria certo: Ferramentas de EDR identificam atividades suspeitas em computadores e servidores e sinalizam aos analistas, que podem acionar procedimentos de segurança adicionais, enquanto a ferramenta já executa automaticamente as primeiras ações de contenção.
Fonte: CEBRASPE CÂMARA DOS DEPUTADOS 26 PLF 2026 Técnico Legislativo – Especialidade: Policial Legislativo Federal. Reproduzida para fins de estudo.