Questão nº 47
Questão de Tecnologia da Informação · FCC TRT-1 2025 (nº 47)
A norma ABNT NBR ISO/IEC 27002:2022 recomenda que as informações relacionadas às ameaças à segurança da informação sejam coletadas e analisadas para produzir inteligência de ameaças. A equipe de TI de um Tribunal Regional do Trabalho, ao realizar a coleta, dividiu essa inteligência de ameaças nas três camadas indicadas pela norma, conforme a seguir:
I. troca de informações de alto nível sobre o cenário de ameaças em mudança.
II. detalhes sobre ataques específicos, incluindo indicadores técnicos.
III. informações sobre as metodologias dos atacantes, ferramentas e tecnologias envolvidas.
As camadas I, II e III correspondem, correta e respectivamente, às inteligências de ameaças denominadas:
- Atática, operacional e estratégica.
- Bde alto nível, de nível técnico e de nível tecnológico.
- Cde alto nível, de baixo nível e de médio nível.
- Dde mudança, de detalhes e de tecnologias.
- Eestratégica, operacional e tática. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Inteligência de Ameaças (Threat Intelligence) é o processo de coletar e analisar informações sobre ameaças para entender os adversários e seus métodos, permitindo que as organizações se defendam de forma mais eficaz. Essa inteligência é geralmente dividida em camadas para atender a diferentes públicos e propósitos dentro de uma organização.
- (A) Incorreta: A camada I, por ser de "alto nível", não corresponde à inteligência tática, que é mais detalhada e técnica.
- (B) Incorreta: As alternativas usam termos descritivos ("de alto nível", "de nível técnico", "de nível tecnológico") que não são os nomes padronizados das camadas de inteligência de ameaças.
- (C) Incorreta: Similar à alternativa B, os termos "de alto nível", "de baixo nível" e "de médio nível" são descritivos de granularidade, mas não os nomes oficiais das camadas de inteligência de ameaças.
- (D) Incorreta: As alternativas usam termos derivados diretamente do texto da questão ("de mudança", "de detalhes", "de tecnologias"), mas não são os nomes padronizados das camadas de inteligência de ameaças.
- (E) Correta:
- I. Estratégica: "troca de informações de alto nível sobre o cenário de ameaças em mudança." Esta camada foca no panorama geral de ameaças, tendências e impacto no negócio, sendo destinada à alta gerência.
- II. Operacional: "detalhes sobre ataques específicos, incluindo indicadores técnicos." Esta camada detalha como ataques específicos são conduzidos, incluindo o contexto e os indicadores técnicos relevantes para entender as operações do adversário. A armadilha aqui é que "indicadores técnicos" são frequentemente associados à inteligência tática em algumas classificações, mas a banca os incluiu na operacional para descrever as operações de ataques específicos.
- III. Tática: "informações sobre as metodologias dos atacantes, ferramentas e tecnologias envolvidas." Esta camada descreve as táticas, técnicas e procedimentos (TTPs) dos atacantes, ou seja, seus "playbooks" e ferramentas, permitindo que as equipes de segurança desenvolvam defesas e detecções contra esses métodos.
Fonte: FCC TRT-1 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.