Questão nº 47

Questão de Tecnologia da Informação · FCC TRT-1 2025 (nº 47)

FCC2025Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓

A norma ABNT NBR ISO/IEC 27002:2022 recomenda que as informações relacionadas às ameaças à segurança da informação sejam coletadas e analisadas para produzir inteligência de ameaças. A equipe de TI de um Tribunal Regional do Trabalho, ao realizar a coleta, dividiu essa inteligência de ameaças nas três camadas indicadas pela norma, conforme a seguir:

I. troca de informações de alto nível sobre o cenário de ameaças em mudança.

II. detalhes sobre ataques específicos, incluindo indicadores técnicos.

III. informações sobre as metodologias dos atacantes, ferramentas e tecnologias envolvidas.

As camadas I, II e III correspondem, correta e respectivamente, às inteligências de ameaças denominadas:

Resposta comentada

Gabarito Alternativa E

Inteligência de Ameaças (Threat Intelligence) é o processo de coletar e analisar informações sobre ameaças para entender os adversários e seus métodos, permitindo que as organizações se defendam de forma mais eficaz. Essa inteligência é geralmente dividida em camadas para atender a diferentes públicos e propósitos dentro de uma organização.

  • (A) Incorreta: A camada I, por ser de "alto nível", não corresponde à inteligência tática, que é mais detalhada e técnica.
  • (B) Incorreta: As alternativas usam termos descritivos ("de alto nível", "de nível técnico", "de nível tecnológico") que não são os nomes padronizados das camadas de inteligência de ameaças.
  • (C) Incorreta: Similar à alternativa B, os termos "de alto nível", "de baixo nível" e "de médio nível" são descritivos de granularidade, mas não os nomes oficiais das camadas de inteligência de ameaças.
  • (D) Incorreta: As alternativas usam termos derivados diretamente do texto da questão ("de mudança", "de detalhes", "de tecnologias"), mas não são os nomes padronizados das camadas de inteligência de ameaças.
  • (E) Correta:
    • I. Estratégica: "troca de informações de alto nível sobre o cenário de ameaças em mudança." Esta camada foca no panorama geral de ameaças, tendências e impacto no negócio, sendo destinada à alta gerência.
    • II. Operacional: "detalhes sobre ataques específicos, incluindo indicadores técnicos." Esta camada detalha como ataques específicos são conduzidos, incluindo o contexto e os indicadores técnicos relevantes para entender as operações do adversário. A armadilha aqui é que "indicadores técnicos" são frequentemente associados à inteligência tática em algumas classificações, mas a banca os incluiu na operacional para descrever as operações de ataques específicos.
    • III. Tática: "informações sobre as metodologias dos atacantes, ferramentas e tecnologias envolvidas." Esta camada descreve as táticas, técnicas e procedimentos (TTPs) dos atacantes, ou seja, seus "playbooks" e ferramentas, permitindo que as equipes de segurança desenvolvam defesas e detecções contra esses métodos.

Fonte: FCC TRT-1 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho